Windows Process句柄权限

在看到ARK工具上的Process句柄权限数值觉得当时理解有点模糊,来写个Blog加深印象。
在这里插入图片描述
PROCESS_ALL_ACCESS 对应1FFFFF

低16位从低位到高位分别对应

0:PROCESS_TERMINATE  0x0001
1:PROCESS_CREATE_THREAD  0x0002
2:PROCESS_SET_SESSIONID  0x0004
3:PROCESS_VM_OPERATION  0x0008
----------------
4:PROCESS_VM_READ  0x0010
5:PROCESS_VM_WRITE  0x0020
6:PROCESS_DUP_HANDLE  0x0040
7:PROCESS_CREATE_PROCESS  0x0080
----------------
8:PROCESS_SET_QUOTA  0x0100
9:PROCESS_SET_INFORMATION  0x0200
10:PROCESS_QUERY_INFORMATION  0x0400
11:PROCESS_SUSPEND_RESUME  0x0800
----------------
12:PROCESS_QUERY_LIMITED_INFORMATION  0x1000
13:PROCESS_SET_LIMITED_INFORMATION  0x2000
14:UNKNOW  0x4000
15:UNKNOW  0x8000

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值