首页
社区
课程
招聘
[求助]内核下不通过hook能合并两个文件夹的内容显示到一个文件夹下吗
发表于: 2017-10-18 16:54 3088

[求助]内核下不通过hook能合并两个文件夹的内容显示到一个文件夹下吗

2017-10-18 16:54
3088
试了下用filter处理IRP_MJ_DIRECTORY_CONTROL。但是修改后的buffer比原来的大,网上查了下,好像不能申请新的内存去替换原来的Data->Iopb->Parameters.DirectoryControl.QueryDirectory.DirectoryBuffer的值。是不是我拦截的太迟了,还是应该去别的irp下处理。
本来想用ring3下hook来解决的,但是试了一下,x64下各种86,x64,还有系统进程什么的处理又有点烦。有没有大神帮忙整理下思路啊。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 256
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
c7dK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6y4K9h3y4J5L8%4y4G2k6Y4c8Q4x3V1k6i4K9h3&6V1L8%4N6K6i4K6u0V1k6s2u0A6N6X3g2J5i4K6u0V1M7$3q4E0M7r3I4W2M7#2)9J5c8Y4c8J5k6h3g2Q4x3V1k6E0j5i4y4@1k6i4u0Q4x3V1k6X3K9h3I4W2M7%4W2K6i4K6u0r3L8h3W2F1K9f1k6A6L8s2c8W2M7W2)9J5c8Y4y4%4j5i4m8n7N6h3k6X3k6i4u0K6
2017-10-18 18:03
0
雪    币: 12876
活跃值: (9352)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
返回缓冲区大小不够,让应用层重新分配更大的内存就行了
2017-10-18 18:16
0
雪    币: 203
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
  好像又犯了个低级错误,仔细去读了下ZwQueryDirectoryFile。那个buf一般都是够大的。谢谢两位大佬回复
2017-10-19 10:49
0
游客
登录 | 注册 方可回帖
返回