NtClose()只能关闭本进程的已打开对象,而关闭其他进程的已打开对象的方法:
打开目标进程;
调用NtDuplicateObject(),把参数Options中的标志位DUPLICATE_CLOSE_SOURCE设成1,并把参数TargetProcessHandle设成0.
用这种方法可不可以关闭杀软的进程呢?以后有时间了研究研究
NtClose()只能关闭本进程的已打开对象,而关闭其他进程的已打开对象的方法:
打开目标进程;
调用NtDuplicateObject(),把参数Options中的标志位DUPLICATE_CLOSE_SOURCE设成1,并把参数TargetProcessHandle设成0.
用这种方法可不可以关闭杀软的进程呢?以后有时间了研究研究