object hook实现禁止建立文件

object hook实现禁止建立文件 原理不说了,大伙都懂得.. 要解决的问题: 1. 怎么在windbg中看到_OBJECT_TYPE和_OBJECT_TYPE_INITIALIZER结构的内容。 2. 如何获得pOldParseProcedure的地址 3. 如何改写((POBJECT_TYPE)*IoDeviceObjectType)->TypeInfo.ParseProcedure=pN
相关文章
相关标签/搜索