关闭其它进程的已打开对象

时间:2022-01-21 23:48:08

    NtClose()只能关闭本进程的已打开对象,而关闭其他进程的已打开对象的方法:

     打开目标进程;

     调用NtDuplicateObject(),把参数Options中的标志位DUPLICATE_CLOSE_SOURCE设成1,并把参数TargetProcessHandle设成0.

     用这种方法可不可以关闭杀软的进程呢?以后有时间了研究研究