Проверка критического процесса при разработке WDK - PullRequest
0 голосов
/ 20 февраля 2019

Я искал информацию о процессе.Я хотел бы знать, является ли процесс критическим или нет.Я уже сделал это на уровне приложений.Однако я не могу судить, является ли процесс критическим на уровне драйверов (kernal)

Мне нужно знать, является ли процесс критическим, чтобы я не завершал критический процесс во избежание сбоя Windows.

Можете ли вы помочь мне в этом вопросе?

Много любви,

1 Ответ

0 голосов
/ 22 марта 2019

Если вы настаиваете на выполнении проверки из ядра, вы можете использовать ZwQueryInformationProcess с классом BreakOnTermination.

Вы также можете использовать двусторонний IPC для связи со службой Windows, которая выполнит проверку за вас..

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...