hi
die ForceLoadLibraryNTa funktion liefert dir normal ein neues
dll handle zurück, also hättest du LoadLibraryA aufgerufen, dabei sollte GetModuleHandle('ntdll.dll') <> ForceLoadLibraryNtA('ntdll.dll') sein da die
dll halt neu geladen wird an einen anderen adressraum
sie gibt auf jedenfall einen
handle zurück, wenn nicht funktioniert bekommste GetModuleHandle('ntdll.dll') zurück
also kannst du mit GetModuleHandle('ntdll.dll') <> ForceLoadLibraryNtA('ntdll.dll') prüfen ob die funktion funktioniert hat
RtlEqualUnicodeString wird intern benutzt um zu prüfen ob eine
dll schon geladen ist, d.h. normal würde imemr der alte
handle zurückgegeben werden, da ich aber bei einer bestimmten
dll (die du laden willst, zb.b. ntdll.dll) dort false zurückgebe, denk windows sie ist noch nicht geladen und lädt sie ein 2. mal