[培训]科锐逆向工程师培训第53期2025年7月8日开班!
hzqst 监控IRP_SET_FILE_INFORMATION
syxdotar hzqst 监控IRP_SET_FILE_INFORMATION 那我怎么知道它的源文件是谁?例如:从c盘拷贝文件到e盘,能知道e盘文件的路径,但是怎么 ...
hzqst IRP_SET_FILE_INFORMATION的PreCallback里文件还没移动,用常规方法取到的就是当前路径,用GetTunnel什么的取的才是目标位置的路径
FaEry hzqst IRP_SET_FILE_INFORMATION的PreCallback里文件还没移动,用常规方法取到的就是当前路径,用GetTunnel什么的取 ...
冰栈 弱弱的问一句,minifilter的备份技术是不是就是ReadFile和WriteFile,就在在另一个位置重新写的一份?