阅读:1444回复:4
cmd与explorer对文件操作的处理方式不同?!
我使用hook NT native API的方法把文件的创建、删除和修改操作都进行监控,结果发现了这么一个现象:如果在explorer中对文件进行操作,所有的操作都会被hook到;但是如果我在cmd.exe创建修改文件,所有的操作统统没有监控到。
莫非是由于explorer和cmd对文件操作的处理机制不一样?或者cmd.exe使用了什么方式绕开了NT native API? 请各位给点提示。 我的系统是Win2000 SP4 |
|
沙发#
发布于:2004-09-22 12:03
请问一下hook nt native API是怎么回事,技术资料哪里有,可以在98下用吗?
不好意思,新手? |
|
板凳#
发布于:2004-09-13 14:50
hook NT native API??你用的哪种方法实现Hook的,如果是用Windows挂钩SetWindowsHookEx实现的,好像就是不行的。
我也在做这方面的东东,有机会的话,可以交流一下。 :) :) |
|
|
地板#
发布于:2004-09-13 10:55
当然不一样 请说的详细点,如何不同??该如何解决?? 嘿嘿...... |
|
|
地下室#
发布于:2004-09-12 18:47
当然不一样
|
|
|