VOID Print() { DbgPrint("System call!"); } // Hook function __declspec(naked) MyKiFastCallEntry() { __asm { pushad pushfd call Print popfd popad ;上面不加没事。一加过会就蓝屏。 jmp [d_origKiFastCallEntry] } }
[课程]Android-CTF解题方法汇总!