首页
社区
课程
招聘
[求助]minifilter中处理IRP_MJ_DIRECTORY_CONTROL的IRP_MN_QUERY_DIRECTORY,如何获得完整的路径名?
发表于: 2012-6-14 12:02 7850

[求助]minifilter中处理IRP_MJ_DIRECTORY_CONTROL的IRP_MN_QUERY_DIRECTORY,如何获得完整的路径名?

2012-6-14 12:02
7850
我要实现的就是隐藏指定目录下的所有文件;但不隐藏目录;在网上找了很多例子,都是在post回调里面简单比较下,然后隐藏目录的;我想知道怎么在post回调里 获得当前被查询的文件夹完整路径。查了些帖子,好像说要在IRP_MJ_CREATE里面创建个IRP,怎么怎么......但具体怎么搞没有能明白的说明。求高人指点!!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 326
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
高人都没空帮你写rootkit滴
2012-6-14 13:28
0
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
获取完整路径是在CREATE派遣中做的 并且对这个文件对象做个标记和文件路径对应
然后你在你的CONTROL历程中检测这个标记 并根据标记去获取完整路径

论坛有许多监控文件创建 开启等操作的文件过滤驱动例子
你可以看看它们的获取文件全路径的办法
完整路径应该在CREATE例程下获取 应该都是如此

具体的可以看楚狂人的 PDF
MINIFILTER框架可以参考论坛的例子 和DDK的 ctx例子
2012-6-26 10:35
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢楼上,应该能帮到我的,我去查些资料看看先.
2012-6-26 11:32
0
雪    币: 12
活跃值: (767)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
GetFileNameInformation?或者自己去查询handle?(好像minifilter里取不到。。)
2012-8-14 00:49
0
游客
登录 | 注册 方可回帖
返回
//