cuiguojun
驱动牛犊
驱动牛犊
  • 注册日期2005-06-20
  • 最后登录2005-06-27
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望3点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1165回复:1

请教 驱动隐藏注册表键(hook enumeratekey)的问题

楼主#
更多 发布于:2005-06-27 15:35
  编写驱动使用Hook  ZwEnumerateKey 隐藏注册表键:
程序框架是网上下载的,hook应该没有什么问题。问题是hook成功后我自

己的函数如何写
才能隐藏掉指定的注册表健。
在HookZwEnumerateKey(...)函数中,我先调用真正的ZwEnumerateKey
函数,然后比较看是否是想要隐藏的健,如果找到该怎么办?是return
一个值么?( 隐藏文件好像就是返回一个值)。
我试过直接返回0,但是结果把我要隐藏的那个健下面的所有键隐藏了。
cuiguojun
驱动牛犊
驱动牛犊
  • 注册日期2005-06-20
  • 最后登录2005-06-27
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望3点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2005-06-29 11:21
?????
游客

返回顶部