dq poi(poi(poi(poi(poi((poi(poi(win32kbase!gpHandleManager)+0x10) + 8 + 0*8)) + 0x18)) + ((GDI_handle & 0xffff) / 0x100) * 8) + ( GDI_handle & 0xff)*0x10 + 8)
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
劫局丶 没有attach gui线程吧
牧野鹰扬 十分感谢,果真如此,我切换到一个notepad进程后,再检查,确实有值输出了。是因为如果当前进程没有GUI线程,系统会屏蔽掉win32kbase!gpHandleManager吗