Имам драйвер на ядрото. Как мога да изброя всички отворени манипулатори на определен процес в моя драйвер на ядрото? Искам да затворя тези дръжки.
Благодаря!
Имам драйвер на ядрото. Как мога да изброя всички отворени манипулатори на определен процес в моя драйвер на ядрото? Искам да затворя тези дръжки.
Благодаря!
Искам да затворя тези дръжки.
Колкото и да си струва, само защото нещо може да се направи, не означава, че трябва да се направи. Това е лоша идея.
Въпреки това е възможно да се изброят всички манипулатори за всички процеси, като се използва недокументирано извикване на Zw/NtQuerySystemInformation с информационен клас SystemHandleInformation
. Търсене в мрежата с тези термини ще ви даде това, което искате.