ObOpenObjectByPointer获取进程句柄

来源:互联网 发布:相片化妆软件 编辑:程序博客网 时间:2024/06/05 20:41
内核函数:根据进程id获取进程句柄
NTSTATUS

  ObOpenObjectByPointer(
    IN PVOID  Object,
    IN ULONG  HandleAttributes,
    IN PACCESS_STATE  PassedAccessState OPTIONAL,
    IN ACCESS_MASK  DesiredAccess,
    IN POBJECT_TYPE  ObjectType,
    IN KPROCESSOR_MODE  AccessMode,
    OUT PHANDLE  Handle
    );
0 0
原创粉丝点击