カーネルドライバーを持っています。カーネルドライバーで指定されたプロセスの開いているすべてのハンドルを列挙するにはどうすればよいですか?これらのハンドルを閉じたい。
ありがとう!
これらのハンドルを閉じたい。
何かができるからといって、それが価値があるということは、それが行われるべきだという意味ではありません。これは悪い考えです。
とはいえ、情報クラスを使用したZw / NtQuerySystemInformationへの文書化されていない呼び出しを使用して、すべてのプロセスのすべてのハンドルを列挙することは可能SystemHandleInformation
です。これらの用語を使用したWeb検索では、必要なものが得られます。