当前位置: 代码迷 >> 驱动开发 >> HOOK ZwCreateFile更动文件名称后创建失败?
  详细解决方案

HOOK ZwCreateFile更动文件名称后创建失败?

热度:405   发布时间:2016-04-28 10:00:28.0
HOOK ZwCreateFile更改文件名称后创建失败??

NTSTATUS _stdcall Hk_ZwCreateFile( OUT PHANDLE FileHandle, IN ACCESS_MASK DesiredAccess, IN POBJECT_ATTRIBUTES ObjectAttributes, OUT PIO_STATUS_BLOCK IoStatusBlock, IN OPTIONAL PLARGE_INTEGER AllocationSize, IN ULONG FileAttributes, IN ULONG ShareAccess, IN ULONG CreateDisposition, IN ULONG CreateOptions, IN OPTIONAL PVOID EaBuffer, IN ULONG EaLength )
{
//  伪代码
// 原ObjectAttributes->ObjectName  为Logs\ab.log
// 如果直接改为Logs\xx.log, 调用原程序OK
// 如新建一UNICODE_STRING并改名为Logs\xx.log, 然后ttributes->ObjectName指新建, 调用原程序失败, 0XC000005
// 请教下为什么?

}

------解决思路----------------------
“ttributes->ObjectName”应该是系统创建/分配的空间。
你是不是应该将你的String拷贝到该指针,而不是将该指针指向你分配的地址?