2022-09-25
//模式1:核心桌面堆偏移量 模式2:使用者態指標OffsetToDesktopHeap為視窗本身地址tagWNDK相對於核心桌面堆基址的偏移,可以使用如下方法來偽造合適的偏移量:建立多個視窗,如視窗0和視窗2(為了與EXP匹配),視窗2觸