如题目所描述
回复(3) 2007-11-09 13:40 来自版块 - 反流氓、反木马和rootkit
表情
wowocock如果是做反ROOTKIT的不要依赖于OS的系统函数,及任何涉及IRP的东西,直接自己处理,做普通应用的话,无所谓。(2007-11-10 09:28)
gojoy我来看看NtQueryDirectoryFile(2007-11-09 18:30)
WQXNETQIQI直接build IRP发送给fsd,参考NtQueryDirecoryFile的实现。。。(2007-11-09 14:30)

返回顶部