检测文件的占用源码
先来说说文件占用一般常用的有2种1、DLL或EXE打开占用这个大家一个知道吧,EXE或DLL被打开后就会处于占用状态所以这个只需要扫描一下进程的DLL模块就OK但是还有一种占用:2、打开文件的占用这个也是比较常见的占用方式但是这个就无法有枚举进程DLL这么简单了主要是利用CreateFile创建一个文件的句柄所以只需要扫描句柄就可以但是你知道怎么扫描吗?那么今天的重点就来了:扫描进程的File句柄那么就需要利用一个非常重要但是用法很少的函数了:ZwQueryObjecthttps://www.eyuyan.la/data/attachment/forum/201812/12/112404oz3p8zzfpupc3umw.png下载链接:https://t00y.com/file/20110282-444048081
页:
[1]