hook ZwCreateFile遇到的获取文件名字和文件全路径的困惑??
在我的hook ZwCreateFile函数中,我用KdPrint输出
(1)KdPrint(("文件的根目录是: %x \n",ObjectAttributes->RootDirectory));
有时候输出结果是754,有时候输出结果是一连串类似数据流的东东。
(2)KdPrint(("文件名为:%wZ\n",ObjectAttributes->ObjectName));
有时候输出结果为\??\C:\IVU\ivu\123456.txt:|Raec25ph4sudbf0hAaq5ehw34Nf:$DATA
有时候输出结果为:|SummaryInformation:$DATA