我是菜鸟,正在开发一个文件访问保护软件。现在需要通过SSDT Hook来钩系统的访问或者修改、复制文件等等这些内核函数。要怎样才能知道系统访问一个文件调用了哪些函数?还有如何知道它在SSDT表中的位置(服务号)?如果有相关资料查阅就最好了!!(我虚拟机和WinDBG都装好了,就是... 全文

2007-08-25 16:48 来自版块 - windows 源码解读


返回顶部