首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]通过文件夹句柄获取文件夹完整名称
发表于: 2014-5-19 11:34
4091
[求助]通过文件夹句柄获取文件夹完整名称
silence刘
2014-5-19 11:34
4091
可以通过ZwQueryInformationFile函数获取文件名称,但是不包含盘符。
试过使用GetFileInformationByHandle获取文件所在磁盘的盘符,但是当句柄为文件夹句柄时,返回FALSE,使用GetLastError查看,为5,即ERROR_ACCESS_DENIED。
想知道各位平时是怎么通过文件夹句柄获取文件所在磁盘盘符的呢?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
47
关注
私信
achillis
15
2
楼
用ZwQueryObject查询ObjectNameInfo可以得到完整路径,不过是\Device\HarddiskVolume1\WINDOWS\xx.txt这种形式,需要自已查询符号链接作进一步转换
2014-5-19 12:00
0
silence刘
雪 币:
79
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
225
粉丝
0
关注
私信
silence刘
3
楼
内核里面用这种方法还好,应用层就显得太麻烦了。需要从ntdll里面获取好多的导出函数地址。。。而且感觉文件夹句柄用这种方法可能有所缺陷
2014-5-19 14:03
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
silence刘
17
发帖
225
回帖
10
RANK
关注
私信
他的文章
[求助]有谁知道这是什么算法加密后的密文么?
4018
[求助]通过文件夹句柄获取文件夹完整名称
4092
[求助]CreateEvent返回ERROR_ACCESS_DENIED
63294
[求助]Minifilter应用层包含库文件无法导出函数
4094
[求助]驱动编译包含重复头文件导致连接错误
6549
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部