Habe den kompletten Source noch mal über den Haufen geworfen.
Mein neuer Code funktioniert.
Kann die
Handles eines Prozesses auslesen und auch den
ObjectType bestimmen.
Delphi-Quellcode:
_SYSTEM_HANDLE_INFORMATION =
record // Information Class 16
ProcessId: ULONG;
ObjectTypeNumber: UCHAR;
Flags: UCHAR;
// 0x01 = PROTECT_FROM_CLOSE, 0x02 = INHERIT
Handle: USHORT;
Object_: PVOID;
GrantedAccess: ACCESS_MASK;
end;
Aber wie kann ich nun
Object_: PVOID auslesen(PVOID ist ein Pointer), bzw. wie funktioniert dies. Was liefert mir der Wert zurück?
watch out ... SySSnapper... coming soon