标签: system-calls
如何获取Windows的syscall表? 我知道j00ru进行了编译,但是不幸的是,该站点提供的syscall名称似乎与进行syscall的功能完全无关。 例如,我从gdi32.dll在IDA中反转的一个函数调用CreateMetaFileW()中的syscall号0x1089,但是根据j00ru,该syscall是一些NtUserFillWindow。这使我相信那里的编译并不完全准确。 在哪里可以找到系统调用表?