Programación de controladores: ¿Cómo llamar a ZwQueueApcThread en R0?
Este es el código fuente invertido de Internet __declspec(naked)
NTSTATUS
NTAPI
ZwQueueApcThread(
HANDLE hThread,
PKNORMAL_ROUTINE ApcRoutine,
PVOID ApcContext,
PVOID Argumento1,
PVOID Argumento2)
{
__asm
{
mov eax, 0x9e
lea edx, [esp 4]
int 0x2e
ret 0x14
}
}