问题描述
|
我想知道什么是将过程对象指针转换为文件对象指针的最佳方法。我目前正在使用此方法:
将PEPROCESS传递给ObOpenObjectByPointer以获取处理的句柄
调用ZwQueryinformationProcess以获得ProcessImageFileName
使用ProcessImageFileName调用ZwCreateFile以获取文件句柄
最后将文件句柄传递给ObReferenceObjectByHandle以获取PFILE_OBJECT
有什么建议么?
解决方法
暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!
如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。
小编邮箱:dio#foxmail.com (将#修改为@)