能力值:
( LV11,RANK:190 )
|
-
-
2 楼
创建之前是没有对象,应该在RegNtPostCreateKey里面做吧,得到
typedef struct _REG_POST_CREATE_KEY_INFORMATION {
PUNICODE_STRING CompleteName;
PVOID Object;
NTSTATUS Status;
} REG_POST_CREATE_KEY_INFORMATION,REG_POST_OPEN_KEY_INFORMATION, *PREG_POST_CREATE_KEY_INFORMATION, *PREG_POST_OPEN_KEY_INFORMATION;
|
能力值:
( LV9,RANK:380 )
|
-
-
3 楼
F5下360的处理吧~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
首先感谢你的回复,
RegNtPostCreateKey是可以,不过这个时候已经创建成功了,不能进行阻止了,我需要判断路径,如果是需要保护的路径,直接禁止创建新项
|
|
|