阅读:1571回复:2
ABC求教``~ Hook ZwCreateFile
小弟我Hook了ZwCreateFile..
想在自己的处理函数里监视某些文件的操作。 但是. 如何获取到当前操作的文件名? 我用ZwQueryInformationFile获取不到. ntstatus返回值说 句柄无效. 我用的是ZwCreateFile的Out参数PFileHandle FileHandle -.- 大虾,牛牛门. 开金口了. 小弟谢了.! |
|
沙发#
发布于:2007-12-26 10:50
ObjectAttributes->ObjectName ~~我也是才看几天驱动
|
|
板凳#
发布于:2007-12-26 11:16
看windows 2000的源码
|
|