用户模式下调用ntdll.dll中NativeApi的测试

// ntdll调用.cpp : 代码 vc6.0 + winxp编译 
//

#include "stdafx.h"
#include "windows.h"

typedef DWORD(WINAPI *NtTerminateThread)
(
     HANDLE,       //句柄
     UINT          //退出码
);
//测试线程
DWORD WINAPI ThreadProc(LPVOID lParam)
{
  int i=0;
  while (1)
  {
	Sleep(10);
	printf("线程1运行中 %d\n", i++);
  }
  return 0;
}

int main(int argc, char* argv[])
{
	DWORD id,exitcode;
	HANDLE hThread;
    hThread = CreateThread( NULL, NULL, &ThreadProc, NULL, FALSE, &id); //创建测试线程

	HMODULE hModule = LoadLibrary("ntdll"); //加载dll
	if (hModule != 0)
	{
		NtTerminateThread pNT;
      	pNT = (NtTerminateThread)GetProcAddress( hModule, "ZwTerminateThread"); //得到函数地址
		Sleep(100);  //让测试线程有时间运行
		pNT( hThread, 360); //强制结束测试线程
		Sleep(100); //延时 以便得到退出码.
	}

	GetExitCodeThread( hThread, &exitcode); //得到退出码打印
	printf("退出代码为%d\n", exitcode);

	CloseHandle(hModule);  //关闭句柄
	CloseHandle(hThread);
	return 0;
}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值