阅读:1785回复:2
如何从ProcessID得到Process Handle??
再驱动中,想通过ProcessID得到该Process的handle,没有办法
试过用NtOpenProcess,但是驱动的IRQL太低,只能得到0xC0000005的返回值,强行提升到DISPATCH——Level, 结果是系统Crush,bugcheck 0a,在DispatchLevel访问一个pageable的Memory。 所以求助一下,是否有其他办法从Process ID得到Process Handle |
|
沙发#
发布于:2008-08-07 16:48
pslookupprocessbyid->obopenobjectbypointer
|
|
|
板凳#
发布于:2008-08-15 11:08
呵呵,试验出来了,谢谢
|
|