Спасибо, получается. Теперь проблема в другом. Делаю так: NTSTATUS NewNtTerminateThread ( IN HANDLE ThreadHandle, IN NTSTATUS ExitStatus ) {...
Нужно получить ИД(или хендл) процесса-хозяина по хендлу его потока. Пробую делать так: NTSTATUS NewNtTerminateThread ( IN HANDLE ThreadHandle, IN...
Уважаемые гуру, нужна ваша помощь. Перехватываю функции NtOpenThread и NtTerminateThread, получаю хендл потока. Теперь мне нужно получить либо...
Эм..я думал, что с помощью ДупликейтОбджект можно взять хендл в обход ОпенПроцесс. Нет?
Есть драйвер режима ядра. Вычитал, что получить хендл процесса в обход NtOpenProcess можно через функцию NtDuplicateObject. Собственно, её вид:...
Добрый день, уважаемые. Есть следующие вопросы: 1) Какая разница между NtTerminateProcess и NtOpenProcess? В плане безопасности моего процесса....
Имена участников (разделяйте запятой).