能力值:
( LV2,RANK:10 )
|
-
-
2 楼
statusRet = ObReferenceObjectByHandle(ProcessHandle, FILE_READ_DATA, 0, KernelMode, &pPeProcess, NULL)
建议修改成这样,运行就没问题了。
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
还是不行,还是返回错误c0000008
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
你是否用了360或者什么管家之类的工具?这些安全工具大部分都很流氓。比如HOOK SSDT,不到一秒钟,HOOK就会被卸载掉。我在XP sp3,腾讯管家上做的实验,这样写是没问题的。把管家给退了以后,什么都好了!
|
|
|