object hook實現禁止建立文件

object hook實現禁止建立文件 原理不說了,大夥都懂得.. 要解決的問題: 1. 怎麼在windbg中看到_OBJECT_TYPE和_OBJECT_TYPE_INITIALIZER結構的內容。 2. 如何獲得pOldParseProcedure的地址 3. 如何改寫((POBJECT_TYPE)*IoDeviceObjectType)->TypeInfo.ParseProcedure=pN
相關文章
相關標籤/搜索