默默的发现在网上找到的hook NtQueryDirectoryFile......

      默默的发现在网上找到的hook  NtQueryDirectoryFile......

  hook  NtQueryDirectoryFile是为了实现文件隐藏,然后就发现在网上发现的代码版本似乎同一个版本的衍生版本。都只考虑了一种情况,就是

   if(FileInformationClass==FileBothDirectoryInformation)这一种情况下,众所周知,FileInformationClass还有很多其他取值,为啥只对这一种情况讨论呢。

 

posted @ 2014-11-14 20:02  婷婷玉立的成长之家  阅读(214)  评论(0编辑  收藏  举报