1

我刚刚意识到,如果您知道正确的 ThreadHandle 值,则不可能在其自己的应用程序(地址空间?!)之外暂停/恢复/终止线程...据我所知,您将无法使用WaitForSingleObject任何一个。但是我看到 ProcessExplorer 能够暂停/恢复/终止每个进程的每个线程。所以我想知道是否有一种方法可以从不同的进程继承 ThreadHandle。

4

1 回答 1

6

如果您可以获得原始进程的句柄,则可以使用DuplicateHandle()为您有权访问的该进程中的任何内核对象创建句柄。

于 2013-02-09T07:22:10.050 回答