Я вызываю NtQSI с SystemObjectInformation. Функция возвращает $C0000001(STATUS_UNSUCCESSFUL). GetLastError - 5(ERROR_ACCESS_DENIED). Причем если указать, например SystemProcessesAndThreadsInformation (ессно заменив тип буфера), то всё работает. Никто не подскажет в чём дело?
Оказывается надо, чтобы был установлен флаг FLG_ENABLE_HANDLE_TYPE_TAGGING с помощью gflags. Как я понимаю прочитать этот флаг можно через NtGlobalFlag. А как его изменить без gflags? И можно ли избежать ребута?