Я пытаюсь сделать что-то задом наперед, чтобы выяснить вызов функции за сценой.
При отладке с использованием windbg я натолкнулся на вызов,
mov edx,offset SharedUserData!SystemCallStub
call dword ptr [edx]
вызов приводит к приведенному ниже коду,
ntdll! KiFastSystemCall:
8bd4 mov edx,esp
0f34 sysenter
Согласно этой документации, eax содержит порядковый номер системного вызова. и значение в eax равно 11CC.
Я пытаюсь выяснить, что на самом деле является этой функциейкоторый будет называться.Кто-нибудь имеет какие-либо идеи, как я могу продолжить?