OpenProcess関数のカーネルモードバージョンはありますか?
基本的には、プロセスIDからプロセスHANDLEを取得したいと思います。具体的には、HANDLE of System ProcessIDを取得したい。
ありがとう!
任意のシステムスレッドを使用している場合は、ZwCurrentProcess()を使用できます。それ以外の場合は、何らかの方法でシステムスレッドのIDを把握し、ZwOpenProcessを使用する必要があります。
また、PsInitialSystemProcessの結果をプロセスハンドルに変換する方法があるかどうかを確認することもできます(または、PsInitialSystemProcessが本当に必要なものである可能性があります)。
この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。
侵害の場合は、連絡してください[email protected]
コメントを追加