博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2011年11月29日

摘要: 驱动级彻底隐藏文件或文件夹的方法网上有很多,方法大致一样,不过网上贴出来的代码都忽略了一些东西,我先把我的通过验证的代码贴出来,再一一说明ssdt hook那块的实现就不贴了,主要是对hook到ZwQueryDirectoryFile之后的实现我做的是要隐藏指定目录下的指定后缀名的文件NTSTATUS __stdcall NtQueryDirectoryFile_HOOK(HANDLE FileHandle, HANDLE Event, PIO_APC_ROUTINE ApcRoutine, PVOID ApcContext, PIO... 阅读全文

posted @ 2011-11-29 14:35 gaozili 阅读(337) 评论(0) 推荐(0) 编辑