摘要: 0x00前言 分析文件是win11 21h2 的win32kbase.sys 驱动里面的NtGdiPolyPolyDraw 内核函数 0x01NtGdiPolyPolyDraw流程 NtGdiPolyPolyDraw 一共接收5个参数 __int64 __fastcall NtGdiPolyPoly 阅读全文
posted @ 2022-04-23 16:52 紅人 阅读(218) 评论(0) 推荐(0) 编辑