求NtQuerySystemInformation的c#版详细分析
c++中:
NTSTATUS NtQuerySystemInformation(
SYSTEM_INFORMATION_CLASS SystemInformationClass,
PVOID SystemInformation,
ULONG SystemInformationLength,
PULONG ReturnLength
);
、
转化到c#中
[DllImport("ntdll.dll", EntryPoint = "NtQuerySystemInformation")]
private static extern int NtQuerySystemInformation(int InfoType, structName lpStructure, int structSize, IntPtr returnLength);
不知道对不对?
主要是这些参数该输入什么:InfoType 输入1代表什么呢??我要得到进程,句柄这些输入几?structName lpStructure 有些地方用byte[] 我用了后 返回一堆数组数字,这些数字怎么组合成我要的东西呢??
网上搜索了下资料很少,那位懂的给些实例吧。最好是获取进程,句柄这些信息。