|
本帖最后由 Tesla.Angela 于 2010-9-12 12:53 编辑
- LONG invoke(PVOID pAPI, LONG ParamCount, LONG Params[])
- {
- LONG i,myrt,tmp;
- for(i=ParamCount-1;i>=0;i--)
- {
- tmp=Params[i];
- __asm push tmp
- }
- __asm
- {
- call pAPI
- mov myrt,eax
- }
- return myrt;
- }
复制代码 把这段代码写在驱动里,内核函数地址、参数个数和参数(必须是四字节)从Ring3传入。
OK,就提示这么多。 |
|