-
-
[求助]ZwQueryDirectoryFile的说明有没有呢?
-
发表于:
2010-12-25 16:51
5107
-
[求助]ZwQueryDirectoryFile的说明有没有呢?
看RootKit专题中 文件隐藏那一贴中,Hook ZwQueryDirectoryFile 来实现文件的隐藏,
并且在 FILE_INFORMATION_CLASS 是 FileBothDirectoryInformation 的时候,知道这里查询文件 及 目录的调用,那么函数 ZwQueryDirectoryFile 返回后,Buffer 里面的结构是什么样的呢??是FILE_BOTH_DIR_INFORMATION 的数组还是什么呢??
不知哪位大侠能贴一下这个函数的详细说明呢???主要是 隐藏文件的时候,改动那个链表,
那个改链表的操作不明白,既然是链表的一个节点的删除,为什么不 是 和数据结构书上里面一样直接
把下一个节点直接指向下下个节点??
哎.....请体谅一个小菜的初级问题吧。。。。呵呵呵
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)