若翻译出现错误,请指出,本人会即时改正。
这个函数未来可能会改变或者从windows中移除,但是不会通告你。(微软有多贱,我嘞个草了)
函数声明:
NTSTATUS NtQueryObject(
_In_opt_ HANDLE Handle,
_In_ OBJECT_INFORMATION_CLASS objectInformationClass,
_Out_opt_ PVOID ObjectInformation,
_In_ ULONG ObjectInformationLength,
_Out_opt_ PULONG ReturnLength
);
参数:
Handle [IN]
需要查询信息对象的句柄,可以为NULL
ObjectInformationClass [IN]
下列枚举类型中的某个值,指出被索引对象的类型。
typedef enum _OBJECT_INFORMATION_CLASS{
ObjectBasicInformation,
ObjectNameInformation,
ObjectTypeInformation,
ObjectAllInformation,
ObjectDataInformation
}OBJECT_INFORMATION_CALSS,*POBJECT_INFORMATION_CLASS;
ObjectInformation[out]
指向