版块
论坛
喜欢
话题
应用
搜索
登录
注册
gojoy的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=165997
如何在驱动中通过IRP_MN_QUERY_DIRECTORY枚举目录,文件
如题目所描述
回复
(
3
)
2007-11-09 13:40
来自版块 -
反流氓、反木马和rootkit
◆
◆
表情
告诉我的粉丝
提 交
wowocock
:
如果是做反ROOTKIT的不要依赖于OS的系统函数,及任何涉及IRP的东西,直接自己处理,做普通应用的话,无所谓。
(2007-11-10 09:28)
回复
gojoy
:
我来看看NtQueryDirectoryFile
(2007-11-09 18:30)
回复
WQXNETQIQI
:
直接build IRP发送给fsd,参考NtQueryDirecoryFile的实现。。。
(2007-11-09 14:30)
回复
gojoy
加关注
写私信
0
关注
0
粉丝
26
帖子
返回顶部