找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 4008|回复: 1

随便发点东西

[复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-9-12 12:51:37 | 显示全部楼层 |阅读模式
本帖最后由 Tesla.Angela 于 2010-9-12 12:53 编辑

  1. LONG invoke(PVOID pAPI, LONG ParamCount, LONG Params[])
  2. {
  3.         LONG i,myrt,tmp;
  4.         for(i=ParamCount-1;i>=0;i--)
  5.         {
  6.                 tmp=Params[i];
  7.                 __asm push tmp
  8.         }
  9.         __asm
  10.         {
  11.                 call pAPI
  12.                 mov myrt,eax
  13.         }
  14.         return myrt;
  15. }
复制代码
把这段代码写在驱动里,内核函数地址、参数个数和参数(必须是四字节)从Ring3传入。
OK,就提示这么多。
头像被屏蔽

27

主题

136

回帖

2

精华

铂金会员

积分
2257
发表于 2010-9-12 13:32:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表