首页
社区
课程
招聘
[求助]想在explorer里隐藏文件该hook哪个api啊
发表于: 2017-9-25 14:55 3400

[求助]想在explorer里隐藏文件该hook哪个api啊

2017-9-25 14:55
3400
试了下ring3下hook find first file和find next file 好像根本没被调用。。
ring0 hook了zwquerydirectoryfile好像也没什么用。。
顺便问下除了hook还有什么方法可以实现吗。。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
minifilter  ,自己搜下minifilter  文件隐藏,过滤几个IRP就行
2017-9-25 17:10
0
雪    币: 440
活跃值: (2678)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ring3一样可以hook  ZwQueryDirectoryFile。
2017-9-26 09:29
0
雪    币: 203
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
saloyun ring3一样可以hook ZwQueryDirectoryFile。
用minifilter解决了。ZwQueryDirectoryFile我hook了内核的,顺便打印了每次调用的参数。有很多时候没调用到,不知道为什么
2017-9-26 10:25
0
游客
登录 | 注册 方可回帖
返回
//