比如要Hook 一个 C:\a.txt; 拦截读写。 在 ntcreatefile里。 判断要打开的文件是不是 "C:\a.txt". 是就存下这个句柄。在ntwritefile 和 ntreadfile 看是不是操作这个句柄,是就加上自己的处理。 不能改动数... 全文

2011-06-01 12:36 来自版块 - 内核编程


返回顶部