v83144191
驱动牛犊
驱动牛犊
  • 注册日期2007-08-03
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分30分
  • 威望4点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
阅读:1571回复:2

ABC求教``~ Hook ZwCreateFile

楼主#
更多 发布于:2007-12-26 08:47
小弟我Hook了ZwCreateFile..

想在自己的处理函数里监视某些文件的操作。

但是. 如何获取到当前操作的文件名?

我用ZwQueryInformationFile获取不到. ntstatus返回值说 句柄无效.

我用的是ZwCreateFile的Out参数PFileHandle FileHandle  -.-

大虾,牛牛门. 开金口了.  小弟谢了.!
loqich
驱动牛犊
驱动牛犊
  • 注册日期2007-12-11
  • 最后登录2011-08-20
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望6点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-12-26 10:50
ObjectAttributes->ObjectName ~~我也是才看几天驱动
loqich
驱动牛犊
驱动牛犊
  • 注册日期2007-12-11
  • 最后登录2011-08-20
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望6点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-12-26 11:16
看windows 2000的源码
游客

返回顶部