CreateFile/ReadFile/WriteFile函数最后都调用ZwCreateFile函数吗

liqiang123abc 2007-07-17 10:06:07
CreateFile/ReadFile/WriteFile函数最后都调用ZwCreateFile函数吗
还有NtCreateFile函数最后调用ZwCreateFile函数吗

如果钩住ZwCreateFile函数是否能截获所有CreateFile的调用
另外有一种调用IoCreateFile来绕过钩子的方法
能绕过ZwCreateFile函数钩子不

...全文
274 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
liqiang123abc 2007-07-18
  • 打赏
  • 举报
回复
写一个过滤型的驱动(其实挺简单)
把文件创建,打开操作过滤一遍。

我只想拦截创建文件信息。
请问这种过滤驱动容易绕过去不?


Oversense 2007-07-18
  • 打赏
  • 举报
回复
如果我没说错的话,

ms 提供了做这种事情的专门方法,就是写一个过滤型的驱动(其实挺简单)

把文件创建,打开操作过滤一遍。

70,035

社区成员

发帖
与我相关
我的任务
社区描述
C语言相关问题讨论
社区管理员
  • C语言
  • 花神庙码农
  • 架构师李肯
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧