-
-
[求助]ZwQueryDirectoryFile的说明有没有呢?
-
发表于:
2010-12-25 16:51
5016
-
[求助]ZwQueryDirectoryFile的说明有没有呢?
看RootKit专题中 文件隐藏那一贴中,Hook ZwQueryDirectoryFile 来实现文件的隐藏,
并且在 FILE_INFORMATION_CLASS 是 FileBothDirectoryInformation 的时候,知道这里查询文件 及 目录的调用,那么函数 ZwQueryDirectoryFile 返回后,Buffer 里面的结构是什么样的呢??是FILE_BOTH_DIR_INFORMATION 的数组还是什么呢??
不知哪位大侠能贴一下这个函数的详细说明呢???主要是 隐藏文件的时候,改动那个链表,
那个改链表的操作不明白,既然是链表的一个节点的删除,为什么不 是 和数据结构书上里面一样直接
把下一个节点直接指向下下个节点??
哎.....请体谅一个小菜的初级问题吧。。。。呵呵呵
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课