1
我一直在分析总ntdll函数列表中的Ntdll文件系统函数。 首先,我从ntdlls导出目录中获取总功能列表。 接下来,我从总功能列表中分离出文件管理集,并尝试挂接整个文件管理集。NT文件管理功能
但是,我想挂一个函数,我知道。因此,我无法捕捉到一个将Path作为输入并执行目录管理功能的API。
是否有任何地方可以找到/知道NTDLL中具有完整文件管理功能集的相关信息。
我一直在分析总ntdll函数列表中的Ntdll文件系统函数。 首先,我从ntdlls导出目录中获取总功能列表。 接下来,我从总功能列表中分离出文件管理集,并尝试挂接整个文件管理集。NT文件管理功能
但是,我想挂一个函数,我知道。因此,我无法捕捉到一个将Path作为输入并执行目录管理功能的API。
是否有任何地方可以找到/知道NTDLL中具有完整文件管理功能集的相关信息。
也许你应该实现一个文件系统过滤驱动程序(见http://www.microsoft.com/whdc/driver/filterdrv/default.mspx),而不是从ntdll.dll中
的所有可能的未公开的文件管理功能挂钩