Скрытие файлов перехватом NtQueryDirectoryFile (WinAPI, User mode)

Зелимхан11 років у сервісі
Дані замовника будуть вам доступні після подання заявки
15.12.2014

В прикрепленном файле каркас приложения (функция NtQueryDirectoryFile успешно перехватывается).

Нужно дописать подставляемую функцию Inj_NtQueryDirectoryFile так, чтобы была возможность скрывать произвольные дирректории/файлы.

Пытался получить имена директорий и файлов, но, видимо, структуры FILE_DIRECTORY_INFORMATION, FILE_FULL_DIRECTORY_INFORMATION и др. в моем варианте объявлены неверно. Требуется разобраться и переписать (если есть готовые наработки - вообще идеально).

Комментарии к коду желательны, но не обязательны.

Спасибо за внимание