-
-
[求助]BlockInput这个函数RING3下的代码应该怎么写?
-
发表于:
2009-8-18 14:00
5512
-
[求助]BlockInput这个函数RING3下的代码应该怎么写?
我的意思是,我想自己实现BlockInput R3下的代码而不调用API BlockInput,从而不会出现在导入表表里面
这个函数就几行代码。。
1136应该是系统服务号
但7FFE0300是一个什么变量?怎么定位的?
77D6CA7E B8 36110000 mov eax, 1136
77D6CA83 BA 0003FE7F mov edx, 7FFE0300
77D6CA88 FF12 call dword ptr [edx] ; ntdll.KiFastSystemCall
77D6CA8A C2 0400 retn 4
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课