NAKED NTSTATUS ZwOpenProcess(PHANDLE ProcessHandle,PVOID a1,PVOID a2,PVOID a3) { __asm sub esp,8h __asm jmp NtOpenProcess+10 }
这个OpenProcess应该可以打开IS的进程。
理论东西 没测试~
很久没写代码了 勉强写几行防止手生。