Tesla.Angela 发表于 2010-9-12 12:51:37

随便发点东西

本帖最后由 Tesla.Angela 于 2010-9-12 12:53 编辑


LONG invoke(PVOID pAPI, LONG ParamCount, LONG Params[])
{
        LONG i,myrt,tmp;
        for(i=ParamCount-1;i>=0;i--)
        {
                tmp=Params;
                __asm push tmp
        }
        __asm
        {
                call pAPI
                mov myrt,eax
        }
        return myrt;
}
把这段代码写在驱动里,内核函数地址、参数个数和参数(必须是四字节)从Ring3传入。
OK,就提示这么多。

a33287651 发表于 2010-9-12 13:32:55

页: [1]
查看完整版本: 随便发点东西