gpt4 book ai didi

c - 如何枚举内核中指定进程的所有打开句柄(Windows)

转载 作者:可可西里 更新时间:2023-11-01 11:20:32 53 4
gpt4 key购买 nike

我有一个内核驱动程序。我如何枚举我的内核驱动程序中指定进程的所有打开句柄?我想关闭这些句柄。

谢谢!

最佳答案

I want to close these handles.

就其值(value)而言,仅仅因为可以做某事,并不意味着应该做。这是个坏主意。

也就是说,可以使用对 Zw/NtQuerySystemInformation 的未记录调用来枚举所有进程的所有句柄。具有信息类 SystemHandleInformation。使用这些术语进行网络搜索会得到您想要的结果。

关于c - 如何枚举内核中指定进程的所有打开句柄(Windows),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12884166/

53 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com