查看主题内容
meg 直接调用Nt系列的函数才需要设置PreviousMode,否则不能读写参数中的内核态地址。其他情况是不需要管PreviousMode的,而且0x140有些不负责任啊,这么多版本的系统,大家都不太一样的 ...