-
-
[求助]HOOK NtUserQueryWindow时遇到的问题
-
发表于:
2016-5-21 02:24
8066
-
[求助]HOOK NtUserQueryWindow时遇到的问题
UINT_PTR __stdcall MyNtUserQueryWindow(IN ULONG WindowHandle,IN ULONG TypeInformation)
{
int wPid;
wPid = ((NTUSERQUERYWINDOW)_MyNtUserQueryWindow)(WindowHandle, TypeInformation);
DbgPrint("NtUserQueryWindow 调用 %s wPid = %d\n",
(int)PsGetCurrentProcess() + EPROCESS_IMAGE_NAME, wPid);
return wPid;
}
XP下。 返回的wPid就是正常的进程pid 。。是窗口所在进程的pid 。
但是win7 32位下。。返回的 我看不懂了= = 。 win7 32要怎么判断返回的pid 。。我要根据pid进行拦截。。。谢谢各位了
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课