Возник такой вопрос, возможно ли узнать, какой процесс/поток создал мутекс. Т.е. не его владельца (Это ZwQueryMutant), а именно создателя.
можно, есди ты перед всеми делами хукнешь данную фнкцию и будешь вести логи, но тока это для извращенцев
А я хочу из юзермода узнать владельца мутекса. ZwQueryMutant его не отдаёт, несмотря на утверждение Twister-а.
если ты верно передал параметры, то буфер заполнится инфой. ZwQueryMutant работает только в юзермоде.
Не собираюсь играть в лотерею. Если ты знаешь нужный MutantInformationClass, тогда подскажи. Если не знаешь, и тебе нечем мне помочь, тогда оставь меня в покое.