随便发点东西
本帖最后由 Tesla.Angela 于 2010-9-12 12:53 编辑LONG invoke(PVOID pAPI, LONG ParamCount, LONG Params[])
{
LONG i,myrt,tmp;
for(i=ParamCount-1;i>=0;i--)
{
tmp=Params;
__asm push tmp
}
__asm
{
call pAPI
mov myrt,eax
}
return myrt;
}
把这段代码写在驱动里,内核函数地址、参数个数和参数(必须是四字节)从Ring3传入。
OK,就提示这么多。
页:
[1]