gpt4 book ai didi

c++ - OpenProcess 的内核模式版本

转载 作者:行者123 更新时间:2023-11-30 16:38:00 24 4
gpt4 key购买 nike

是否有 OpenProcess 函数的内核模式版本?

基本上我想从进程 ID 获取进程句柄。具体来说,我想获取系统进程ID的句柄。

谢谢!

最佳答案

如果您位于任意系统线程中,则可以使用 ZwCurrentProcess(),否则您将需要以某种方式找出系统线程的 ID 并使用 ZwOpenProcess。

您可能还想看看是否有办法将 PsInitialSystemProcess 的结果转换为进程句柄(或者也许 PsInitialSystemProcess 就是您真正想要的)。

关于c++ - OpenProcess 的内核模式版本,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47647802/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com