阅读:845回复:4
如何获得数据文件的格式
我想HOOK文件操作获得一个数据文件的格式, 请问哪位有这方面的例子? 有更好的建议吗? 有HOOK lseek() or fseek()的例子吗?
多谢! |
|
|
沙发#
发布于:2005-01-08 23:11
没人回贴。。。
再请问:是不是在WINDOWS98下做更简单些?能不能给点建议? 多谢!:) |
|
|
板凳#
发布于:2005-01-09 09:32
HOOK文件操作函数确实可以得到文件读写的数据,但具体到格式可能并不能直接看出来,这要经过人工更详细的对文件内容进行分析。
在2K以后的系统中HOOK操作是很简单的,98中没做过,不过好像要用VXD吧,具体不清楚。但目前来看好像VXD前途不是很好,所以用的人也越来越少了。 |
|
|
地板#
发布于:2005-01-09 11:51
非常感谢liwashington!
请问能不能给一个简单的记录lseek()或fseek()的参数的例子。详细的提示对我也会很有帮助。 再一次表示感谢! |
|
|
驱动老牛
![]() |
地下室#
发布于:2005-01-10 10:27
HOOK ZwReadFile
就可以了 |
|