首页 > 其他 > 详细

默默的发现在网上找到的hook NtQueryDirectoryFile......

时间:2014-11-14 21:06:58      阅读:270      评论:0      收藏:0      [点我收藏+]

      默默的发现在网上找到的hook  NtQueryDirectoryFile......

  hook  NtQueryDirectoryFile是为了实现文件隐藏,然后就发现在网上发现的代码版本似乎同一个版本的衍生版本。都只考虑了一种情况,就是

   if(FileInformationClass==FileBothDirectoryInformation)这一种情况下,众所周知,FileInformationClass还有很多其他取值,为啥只对这一种情况讨论呢。

 

默默的发现在网上找到的hook NtQueryDirectoryFile......

原文:http://www.cnblogs.com/meihao1989/p/4098073.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!