如何使用createfile api打开pagefile.sys并获取它的句柄?pagedfrg.exe工具如何打开pagefile.sys并获取其文件集群信息?
我想使用FSCTL_QUERY_RETRIEVAL_POINTERS来获取这个文件的集群信息。其目的是严格发送此FSCTL,以分析用于统计目的的已用集群。
发布于 2010-10-12 23:04:01
所有尝试对pagefile.sys进行碎片整理的碎片整理工具都在脱机模式下工作(在Windows之外)。我认为他们为此编写了一个内核驱动程序,并使用ZwCreateFile()来获取pagefile.sys文件的句柄。他们还可能利用ZwDeviceIoControlFile()来访问基于扇区的文件。
https://stackoverflow.com/questions/3911777
复制相似问题