Windows NT カーネルのプロセスの EPROCESS 構造に情報を保存したいと考えています。私の目的は、winlogon が呼び出されたときに、どのユーザーがログインしているかに基づいて、次のプロセスに一意の値を割り当てたいということです。しかし、この一意の ID を保存する場所がわかりません。私は、プロセスの EPROCESS ブロック内の一部の情報 (トークンなど) をカーネル オブジェクトの直接変更の方法で変更することに成功しました。
ps EPROCESS ブロックを変更するために、デバイス ドライバーを使用しました。