NtQuerySystemInformation+SystemObjectInformation

Тема в разделе "WASM.WIN32", создана пользователем n0name, 6 мар 2005.

  1. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Я вызываю NtQSI с SystemObjectInformation.

    Функция возвращает $C0000001(STATUS_UNSUCCESSFUL).

    GetLastError - 5(ERROR_ACCESS_DENIED).

    Причем если указать, например SystemProcessesAndThreadsInformation (ессно заменив тип буфера), то всё работает.

    Никто не подскажет в чём дело?
     
  2. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Оказывается надо, чтобы был установлен флаг FLG_ENABLE_HANDLE_TYPE_TAGGING с помощью gflags. Как я понимаю прочитать этот флаг можно через NtGlobalFlag. А как его изменить без gflags? И можно ли избежать ребута?