WIN764下在应用层发IRP包给驱动 驱动里面通过指定的线程ID 利用PsLookupThreadByThreadId获得ETHREAD 然后PsGetContextThread(pEthread, &stST, KernelMode) 返回使用是C0000001,,stST是CONTEXT的定义
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
Troy 用user可以