找回密码
 立即注册
占用扫描文件句柄 | 易语言编程 2023-07-13 75 0star收藏 版权: . 保留作者信息 . 禁止商业使用 . 禁止修改作品
先说文件占用

常用的有两种

1.DLL或EXE被打开并被占用

大家都知道这一点,EXE或者DLL被打开后,就会处于被占用状态。

所以这个只需要扫描进程的DLL模块就可以了。

但还有另外一个职业:

2、打开文件的占用情况

这也是一种常见的方式

但这不能像枚举进程DLL那么简单

主要使用CreateFile创建文件句柄

所以只需扫描手柄



你知道如何扫描吗?

那么今天的重点就在这里:扫描过程的File句柄

那么就需要用到一个非常重要但很少使用的函数:ZwQueryObject

15342475201[下载].rar

153423qzwaqjpqjqepi0px.jpg


上一篇:易语言常量转C结构源代码
下一篇:易语言源码Hook信息框并得到信息框句柄