B r GaCja
得到内核函数地址后,谁会调用? 95号 函数 NtUserPostThreadMessage ?lh
`>v
为什么我一调用就蓝屏 给钱 6#/Riu%
有人说如下调用,我试过也蓝屏,会的不吝赐教一下,多谢 ,Win7 64位系统 pq"3)+3:
*(PCHAR)((ULONG64)PsGetCurrentThread() + 0x1f6) = KernelMode;//UserMode;//KernelMode; // 当前线程设置为内核模式 IAD_Tck
g_PostThreadMessage(TimerThreadId,WM_DISCONNECT,(WPARAM)235,0);
!H`! KBW
*(PCHAR)((ULONG64)PsGetCurrentThread() + 0x1f6) = UserMode;//KernelMode;//UserMode; // 再改成用用户模式 L6^Qn%:OTd
N5ityJIgQ
QQ271072330