код: POBJECT pKey = NULL; ULONG ReturnLength; NTSTATUS ntSt; POBJECT_NAME_INFORMATION pObjectNameInfo; UCHAR...
Перехватываю ZwCreateFile. Надо получить путь к файлу по его хендлу. Использую ObReferenceObjectByHandle ObQueryNameString Но последняя...
Имена участников (разделяйте запятой).