今天还是弄的还是郁闷,,在驱动里的得到的hAndle似乎不是FILE_OBJECT,返回hAndle_object的值是812f9978,,用livekd一看
kd> !object 812f9978
Object: 812f9978 Type: (8189ac40) WindowStation
ObjectHeader: 812f9960
HandleCount: 21 PointerCount: 34
Directory Object: 815aa670 Name: Service-0x0-3e7$
kd>
是个WindowsStAtion? 无论再打开其他的文件都是这个,
快停电了,明天接着郁闷 :>