windows驅動創建文件符號鏈接

0x00 最近需要實現一個功能,在驅動中創建文件的符號鏈接。搜了一圈,只能找到 mklink 命令, mklink 命令顯然不能在內核調用。 因爲大部分的系統調用最終都會調用到內核層的實現,所以整體思路就是搞清楚 mklink 的實現,找到對應的內核接口。 0x01 簡單搜索了下系統目錄,發現並沒有 mklink 文件,因此懷疑 mklink 是 cmd 的內置命令。驗證這個想法很簡單,直接把 c
相關文章
相關標籤/搜索