Windows 7 Professional x64 を使用しています。
DefWindowProcW プロシージャをフックする必要があります。しかし、 経由でアドレスを取得しようとすると、ntdll.dll にあるのGetProcAddress()
アドレスが返されます。の先頭にNtdllDefWindowProcW()
実際のuser32
関数へのジャンプがあります。DefWindowProcW()
NtdllDefWindowProcW()
ntdll プロシージャの代わりに実際のプロシージャ アドレスを取得する方法はありますか?