Witam zmagam się z pewnym problemem mianowicie probuje stworzyc rootkita ktory zamyka program od srodka. Program ma dzialac na kazdym systemie operacyjnym i potrzebuje numer syscalla funckji zwterminateprocess z biblioteki dll .
Moje pytanie brzmi jak w C++ wydobyc adres funkcji dll i numer syscalla ?
HMODULE h=GetModuleHandle("NTDLL.DLL");
FARPROC p=GetProcAddress(h,"ZwTerminateProcess");
probowalem tak ale to nie zwraca numeru syscalla tylko liczbe 1
Z góry dziękuję za pomoc i pozdrawiam
Pablo8899