1. EnumerateOpenedFiles 函数
该函数可用于获取所有当前打开的文件的句柄。该函数需要管理员权限才能运行。
2. NtQuerySystemInformation 函数
该函数可用于获取系统的所有句柄信息,包括文件/文件夹句柄。该函数需要使用系统调用方式调用,需要特殊权限才能运行。
3. Process Explorer 工具
Process Explorer 是一款由微软官方提供的进程监控工具,可以用来查看当前系统中所有进程的句柄信息,包括文件/文件夹句柄。
最后,附上前两个api的调用方式:https://www.aliyundrive.com/s/WMtriMNuAzS