阅读:1258回复:0
请教:Hook了ZwWriteFile后无法用原来的ZwWriteFile函数写文件的问题
大家好,我在驱动里面Hook了ZwCreateFile和ZwWriteFile,发现都无法调用原来的函数创建文件和写入文件了,调用RealCreateFile的话会返回STATUS_ACCESS_VIOLATION或者STATUS_INVALID_PARAMETER的错误,我在另外一个贴中有说明:
http://bbs.driverdevelop.com/htm_data/11/0705/101782.html 如果调用RealWriteFile的话则返回STATUS_INVALID_HANDLE的错误。而如果没有Hook了ZwCreateFile和ZwWriteFile函数的话,发现操作是成功的,但现在必须Hook这两个函数,然后作一下记录再写入文件,请问大家有什么方法呢?谢谢大家 |
|