首页
社区
课程
招聘
[求助]求教看雪各位大神,驱动调用ZwQueryInformationFile如何获取文件的详细信息
发表于: 2018-3-20 19:22 3105

[求助]求教看雪各位大神,驱动调用ZwQueryInformationFile如何获取文件的详细信息

2018-3-20 19:22
3105
求教看雪各位大神,驱动调用ZwQueryInformationFile如何获取文件的详细信息,比如文件的产品名称,版权,产品版本等等。
下图所示的效果:


[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
这些东西是在资源里的,参考msdn:GetFileVersionInfo
2018-3-20 22:04
0
雪    币: 1454
活跃值: (84)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
GetFileVersionInfo只能应用层调用,跟驱动通信时调用太频繁会卡死,所以想在驱动里直接获取文件版权信息。
2018-3-21 10:55
0
雪    币: 12
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
自己解析PE遍历三层资源就行
2018-3-21 11:00
0
游客
登录 | 注册 方可回帖
返回
//