-
-
[旧帖] [求助]使用DuplicateHandle时, 这种句柄类型"EtwRegistration"不成功是为什么 0.00雪花
-
发表于: 2013-11-14 10:05 1528
-
打算遍历"notepad.exe"这个进程当前所有的句柄时, 使用 DuplicateHandle 只要是遇到句柄类型为 "EtwRegistration" 的时候, 就会失败. 不过用"XueTr"是可以看到的, 有谁知道这是什么吗? 我的程序是写在 Ring3 层的. 后来我用ZwDuplicateHandle试了下, 一旦遇到这种句柄时, 就失败, 返回: 0xC00000BB. 我是 Windows7 32位 操作系统.
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
看原图
赞赏
雪币:
留言: