NT FileManagement функции - PullRequest
       23

NT FileManagement функции

1 голос
/ 16 июля 2010

Я анализировал функции файловой системы Ntdll из общего списка функций ntdll. Сначала я получаю полный список функций из каталога экспорта ntdlls. Затем я отделил набор управления файлами от общего списка функций и попытался подключить весь набор управления файлами.

Однако мне не хватает функции, о которой я не знаю. Следовательно, я не смог поймать API, который принимает Path в качестве входных данных и выполняет функции управления каталогами.

Где-нибудь вы найдете / знаете связанную информацию, имеющую полный набор функций управления файлами в NTDLL.

1 Ответ

2 голосов
/ 16 июля 2010

Возможно, вам следует внедрить драйверы фильтров файловой системы (см. http://www.microsoft.com/whdc/driver/filterdrv/default.mspx) вместо перехвата всех возможных недокументированных функций управления файлами из ntdll.dll

...