首页
社区
课程
招聘
[求助]settimer这个函数进0环后调的是哪个函数?
发表于: 2010-6-24 17:28 4644

[求助]settimer这个函数进0环后调的是哪个函数?

2010-6-24 17:28
4644
SetTimer这个函数进0环前
mov eax,121E
mov edx,7FFE0300
call  dword ptr [edx]
retn

这个调用号很大121E,我不知道是调到哪去了..

谁给说说..?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 412
活跃值: (30)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
win32k!NtUserSetTimer
2010-6-24 20:00
0
雪    币: 53
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢...

还有一个问题...

我看到win32k!NtUserSetTimer的调用号是542

那从121E(4638)是怎么转到调用号为542的win32k!NtUserSetTimer上去的呢?
2010-6-25 10:57
0
雪    币: 952
活跃值: (1821)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
542 = 0x21E
2010-6-25 12:07
0
雪    币: 1489
活跃值: (1023)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
用国产调试器看看就知道了
2010-6-25 20:36
0
游客
登录 | 注册 方可回帖
返回
//