Народ! Как можно узнать процесс-владелец объекта или все объекты, открытые данным процессом? Скачал с sysinternals Process Explorer и Handle, но они без сорсов, но судя по всему ставят в систему свой драйвер (причём похоже один и тот же) и он предоставляет им всю инфу. Можно ли это сделать без установки своего драйвера? Или как вообще это можно сделать?
NtQuerySystemInformation класс SystemHandleInformation: Код (Text): typedef struct _SYSTEM_HANDLE_INFORMATION { ULONG ProcessId; UCHAR ObjectTypeNumber; UCHAR Flags; USHORT Handle; PVOID Object; ACCESS_MASK GrantedAccess; } также смотри класс SystemObjectInformation