ltzyid
驱动牛犊
驱动牛犊
  • 注册日期2010-01-25
  • 最后登录2010-07-16
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望11点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1631回复:0

关于Hook ZwDeleteValueKey函数的问题

楼主#
更多 发布于:2010-07-16 11:53
参照Mark Russinovic的regmon的源码,想在函数删除一个值键前保存这个值键的名字\数据类型极其数据,

调用ZwQueryValueKey()时返回的C000 0005错误,请问这是什么原因?

另外使用RtlQueryRegistryValues可以查询到键值,但无法获取键值数据类型,

不像ZwQueryValueKey()可以查询数据类型及数据,

请教各位高人,有什么好的办法可以解决吗?
游客

返回顶部