能力值:
( LV3,RANK:20 )
|
-
-
2 楼
77D1BE4B > B8 94110000 MOV EAX,1194
77D1BE50 BA 0003FE7F MOV EDX,7FFE0300
77D1BE55 FF12 CALL DWORD PTR DS:[EDX] ; ntdll.KiFastSystemCall
77D1BE57 C3 RETN
GetForegroundWindow 这个调用了这个KiFastSystemCall。不过不知怎么进内核跟它是调用那个内核函数。。。。
|
能力值:
( LV12,RANK:420 )
|
-
-
3 楼
可以用int 0x2e来执行NtUserGetForgroundWindow和NtUserInternatGetWindowText,不过参数缓存要通过ZwAllocateVirtualMemory申请user mode memory
|
|
|