Red de conocimiento informático - Consumibles informáticos - Programación de controladores: ¿Cómo llamar a ZwQueueApcThread en R0?

Programación de controladores: ¿Cómo llamar a ZwQueueApcThread en R0?

Este es el código fuente invertido de Internet __declspec(naked)

NTSTATUS

NTAPI

ZwQueueApcThread(

HANDLE hThread,

PKNORMAL_ROUTINE ApcRoutine,

PVOID ApcContext,

PVOID Argumento1,

PVOID Argumento2)

{

__asm

{

mov eax, 0x9e

lea edx, [esp 4]

int 0x2e

ret 0x14

}

}