ZwQueryInformationThread第二个参数为0x9
时间: 2024-05-22 14:16:14 浏览: 7
ZwQueryInformationThread函数的第二个参数为THREAD_INFORMATION_CLASS枚举类型,其包含多个枚举值,每个值对应一种线程信息。
其中,0x9对应的枚举值为ThreadDescriptionInformation,表示获取线程的描述信息。该枚举值在Windows 10及以上版本中引入,用于获取线程的用户定义描述信息。如果线程没有设置描述信息,则返回空字符串。此参数需要在函数调用时作为第三个参数传入。
相关问题
ZwQueryInformationProcess第二个参数为0x1f
ZwQueryInformationProcess函数的第二个参数为PROCESSINFOCLASS枚举类型,其中0x1f对应的枚举值为ProcessPriorityBoost,表示查询进程的优先级提升状态。具体来说,该函数可以用来查询指定进程是否启用了优先级提升机制,如果启用了,还可以获取提升的优先级值。
ZwQueryObject第四个参数为0x400返回什么
当将ZwQueryObject的第四个参数设置为0x400时,它将返回对象名称的长度,但不会返回对象名称本身。这是因为0x400是OBJ_NAME_LENGTH属性的标志,它指示返回对象名称的长度而不是对象名称本身。如果想要获取对象名称本身,可以使用ZwQueryObject的第五个参数来指定缓冲区来接收对象名称。
相关推荐
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![rar](https://img-home.csdnimg.cn/images/20210720083606.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)