-
-
[求助]HOOK NtUserQueryWindow时遇到的问题
-
发表于:
2016-5-21 02:24
7821
-
[求助]HOOK NtUserQueryWindow时遇到的问题
UINT_PTR __stdcall MyNtUserQueryWindow(IN ULONG WindowHandle,IN ULONG TypeInformation)
{
int wPid;
wPid = ((NTUSERQUERYWINDOW)_MyNtUserQueryWindow)(WindowHandle, TypeInformation);
DbgPrint("NtUserQueryWindow 调用 %s wPid = %d\n",
(int)PsGetCurrentProcess() + EPROCESS_IMAGE_NAME, wPid);
return wPid;
}
XP下。 返回的wPid就是正常的进程pid 。。是窗口所在进程的pid 。
但是win7 32位下。。返回的 我看不懂了= = 。 win7 32要怎么判断返回的pid 。。我要根据pid进行拦截。。。谢谢各位了
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!