求问,我使用这个函数在内核空间获取上下文,但是总弹出未知错误c0000001。
代码如图

首先通过PslookupThreadByThreadID获取进程PETHREAD块的指针,接着通过函数IoThreadToProcess对比PE
环境块,拿到所属线程PETHREAD的基址,输出,接着传递给获取函数,获取函数初始化一个线程上下文,并设置请求全部寄存器状态,接着调用了PsGetContextThread,传递PETHREAD指针和需要重填结构体的指针,指定为内核模式,就出现了失败,现在弄不清是哪里的原因,请求大lao解答。
错误如图

