首页
社区
课程
招聘
[求助]settimer这个函数进0环后调的是哪个函数?
发表于: 2010-6-24 17:28 4780

[求助]settimer这个函数进0环后调的是哪个函数?

2010-6-24 17:28
4780
SetTimer这个函数进0环前
mov eax,121E
mov edx,7FFE0300
call  dword ptr [edx]
retn

这个调用号很大121E,我不知道是调到哪去了..

谁给说说..?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 412
活跃值: (30)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
win32k!NtUserSetTimer
2010-6-24 20:00
0
雪    币: 53
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢...

还有一个问题...

我看到win32k!NtUserSetTimer的调用号是542

那从121E(4638)是怎么转到调用号为542的win32k!NtUserSetTimer上去的呢?
2010-6-25 10:57
0
雪    币: 952
活跃值: (2151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
542 = 0x21E
2010-6-25 12:07
0
雪    币: 3274
活跃值: (2348)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
5
用国产调试器看看就知道了
2010-6-25 20:36
0
游客
登录 | 注册 方可回帖
返回