首页
社区
课程
招聘
[求助]内核下调用PsGetContextThread一直错误
发表于: 2017-5-10 15:10 3514

[求助]内核下调用PsGetContextThread一直错误

2017-5-10 15:10
3514

WIN764下在应用层发IRP包给驱动 驱动里面通过指定的线程ID 利用PsLookupThreadByThreadId获得ETHREAD 然后PsGetContextThread(pEthread, &stST, KernelMode) 返回使用是C0000001,,stST是CONTEXT的定义


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
直接日KTRAP_FRAME
2017-5-10 15:15
0
雪    币: 581
活跃值: (215)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
user  thread
2017-5-10 15:23
0
雪    币: 18
活跃值: (2079)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
用user可以
2017-5-10 17:12
0
雪    币: 581
活跃值: (215)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
Troy 用user可以
这个函数是用来获取usermode  context的,所以你的线程应该是user  thread。
2017-5-10 17:46
0
雪    币: 6400
活跃值: (4160)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
6
停下来再get,再恢复.
2017-5-10 19:01
0
雪    币: 615
活跃值: (530)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
7
32位进程不走这个函数
2017-5-10 20:09
0
游客
登录 | 注册 方可回帖
返回
//