阅读:778回复:3
一个非常奇怪的问题。
我使用ZwQueryDirectoryFile函数的方法隐藏文件。驱动平时使用正常。但是在使用瑞星杀毒的时候,每当杀到我隐藏的文件的时候,系统就会重启。我想不通这是为什么?
我想杀毒软件杀毒时,就是使用查找文件,并对比病毒的特征码来作的,既然我已经把文件隐藏了,杀毒软件就不能找到我隐藏的文件来杀毒,可是为什么会重启呢??我想不通。 请那位高手告诉我原理,在下谢谢了。 |
|
沙发#
发布于:2004-05-31 08:53
你可以问问瑞星就可以了。
|
|
板凳#
发布于:2004-05-31 10:01
HOOK NATIVEAPI的方法不可靠,还是IFS的方法比较好......
|
|
|
地板#
发布于:2004-06-02 21:33
奇怪的就是我之前也开发了一个驱动,只是对指定的文件进行隐藏,这个驱动运行很正常,但是我现在使用了连表以后,就出现了这个问题。真是奇怪了!!!
|
|