我一直在分析整个Ntdll函数列表中的ntdll文件系统函数。首先,我从ntdlls导出目录中获取总函数列表。接下来,我将文件管理集从总函数列表中分离出来,并尝试挂钩整个文件管理集。
然而,我错过了挂钩一个函数,我不知道。因此,我无法捕获将Path作为输入并执行目录管理功能的API。
您是否可以在任何地方找到/了解NTDLL中具有完整文件管理功能的相关信息。
发布于 2010-07-17 03:17:32
也许您应该实现一个文件系统筛选器驱动程序(请参阅http://www.microsoft.com/whdc/driver/filterdrv/default.mspx),而不是挂起ntdll.dll中所有可能的未记录的文件管理功能
https://stackoverflow.com/questions/3264404
复制相似问题