首页 > 解决方案 > WDK 开发中的关键过程检查

问题描述

我一直在搜索有关进程信息的信息。我想知道一个过程是否是关键的。我已经在应用层完成了。但是,我无法判断一个进程在驱动层(内核)是否是关键的

我需要知道一个进程是否是关键的,这样我就不会杀死关键进程以避免 Windows 崩溃。

你能帮我解决这个问题吗?

满满的爱,

标签: c++windowsdriverwdk

解决方案


如果您坚持从内核进行检查,则可以将 ZwQueryInformationProcess 与 BreakOnTermination 类一起使用。

您还可以使用双向 IPC 与将为您执行检查的 Windows 服务通信。


推荐阅读