码迷,mamicode.com
首页 > 其他好文 > 详细

默默的发现在网上找到的hook NtQueryDirectoryFile......

时间:2014-11-14 21:08:19      阅读:221      评论:0      收藏:0      [点我收藏+]

标签:io   sp   for   文件   on   代码   bs   as   nbsp   

      默默的发现在网上找到的hook  NtQueryDirectoryFile......

  hook  NtQueryDirectoryFile是为了实现文件隐藏,然后就发现在网上发现的代码版本似乎同一个版本的衍生版本。都只考虑了一种情况,就是

   if(FileInformationClass==FileBothDirectoryInformation)这一种情况下,众所周知,FileInformationClass还有很多其他取值,为啥只对这一种情况讨论呢。

 

默默的发现在网上找到的hook NtQueryDirectoryFile......

标签:io   sp   for   文件   on   代码   bs   as   nbsp   

原文地址:http://www.cnblogs.com/meihao1989/p/4098073.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!