Скрытие файлов перехватом NtQueryDirectoryFile (WinAPI, User mode)
Зелимхан11 років у сервісі
Дані замовника будуть вам доступні після подання заявки
15.12.2014
В прикрепленном файле каркас приложения (функция NtQueryDirectoryFile успешно перехватывается).
Нужно дописать подставляемую функцию Inj_NtQueryDirectoryFile так, чтобы была возможность скрывать произвольные дирректории/файлы.
Пытался получить имена директорий и файлов, но, видимо, структуры FILE_DIRECTORY_INFORMATION, FILE_FULL_DIRECTORY_INFORMATION и др. в моем варианте объявлены неверно. Требуется разобраться и переписать (если есть готовые наработки - вообще идеально).
Комментарии к коду желательны, но не обязательны.
Спасибо за внимание