dq poi(poi(poi(poi(poi((poi(poi(win32kbase!gpHandleManager)+0x10) + 8 + 0*8)) + 0x18)) + ((GDI_handle & 0xffff) / 0x100) * 8) + ( GDI_handle & 0xff)*0x10 + 8)
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
劫局丶 没有attach gui线程吧
牧野鹰扬 十分感谢,果真如此,我切换到一个notepad进程后,再检查,确实有值输出了。是因为如果当前进程没有GUI线程,系统会屏蔽掉win32kbase!gpHandleManager吗