就跟GetWindowTextA一样,只是必须在核心态下。softice的hwnd命令是怎么搞出来的?比如:>hwnd iexplorehandle class winproc tid mod1101 IME 77098900 604 module12
回复(18) 2002-10-08 13:22 来自版块 - 内核编程
表情
VanCheer加一个不就是了,自己确定一个通信的机制。 是啊,自己生成一小段ring3代码调用API,然后返回给驱动(2002-10-24 10:08)
Tom_lyd加一个不就是了,自己确定一个通信的机制。(2002-10-24 10:01)
sufeng问题我的程序就一个驱动.没有ring3代码(2002-10-24 09:37)
VanCheer如果能想法从ring0调用一段ring3代码,什么问题都解决了。(2002-10-23 17:57)
fracker也没有耐性,看别人的吧。。。。(2002-10-23 17:56)
sufengup.(2002-10-23 17:22)
sufeng我想可以从thread context中取得,但是是在不知道各个数据结构之间的偏移关系。 win32thread=KTEB+124=TEB+40,win32thread存放win32方面的信息,包括线程的窗口句柄列表(offset=0xb8),但是标题怎么取得仍然未知,M$太不...(2002-10-09 11:36)
sufeng大侠该出手了。 waiting....................(2002-10-09 09:02)

返回顶部