Переименовывание файла

Тема в разделе "WASM.NT.KERNEL", создана пользователем Andrew_Kuz, 9 фев 2009.

  1. Andrew_Kuz

    Andrew_Kuz УсамаБэнЛаден

    Публикаций:
    0
    Регистрация:
    5 июл 2007
    Сообщения:
    41
    Адрес:
    планета Земля
    Собсно вопрос: какие нужно перехватывать ф-ции в ring0 для отслеживания переименовывания файла? пробывал стваить хук на NtCreateFile, но она не вызывается при переименовывании...
     
  2. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    NtSetInformationFile() с классом FileRenameInformation. Используется как для переименования так и для перемещения файла в пределах одного тома. Про способы фильтрации написал здесь - Механизмы фильтрации файловой системы.
     
  3. Andrew_Kuz

    Andrew_Kuz УсамаБэнЛаден

    Публикаций:
    0
    Регистрация:
    5 июл 2007
    Сообщения:
    41
    Адрес:
    планета Земля
    спасибо большое x64