-
-
[求助]线程中调用NtUserGetForegroundWindow蓝屏
-
发表于:
2013-1-18 12:30
4597
-
[求助]线程中调用NtUserGetForegroundWindow蓝屏
具体描述是这样的..
我写了一个键盘filter
在DriverEntry里,用PsCreateSystemThread创建了一个system的线程
在IRP_MJ_READ例程中,我通过shadow ssdt获得NtUserGetForegroundWindow地址
在此例程中调用NtUserGetForegroundWindow是正常的
我在自己创建的线程中KeAttachProcess到csrss进程,显示成功,通过PEB输出进程名,也是csrss.exe
但是当我调用NtUserGetForegroundWindow时就蓝屏(NtUserGetForegroundWindow地址是正确的)
蓝屏错误是0x0000007E(xxxxxxxx,xxxxxxxxxxx,xxxxxxxx,xxxxxxxxxx)
求助各位大大............
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!