AFAIK, все инструменты дефрагментации, которые пытаются дефрагментировать pagefile.sys
, работают в автономном режиме (за пределами Windows).Я думаю, что они пишут драйвер ядра для этой цели и используют ZwCreateFile()
, чтобы получить дескриптор файла pagefile.sys
.Они, вероятно, также используют ZwDeviceIoControlFile()
для доступа к файлам в секторах.