Буду рад любому совету. мне нужно получить атрибуты безопасности у мефайлов NTFS, типа $MFT, $Volume, и т.п. Пытался открыть их с доступом READ_CONTROL - не получилось
Я пытался реализовать нечто подобное (читал про эти файлы у М. Руссиновича и Д. Соломона). Был написан драйвер, получал доступ к процессу system, копировал его токен и уже с этим токеном пробовал открывать файлы и в режиме ядра и из пользовательского режима. Ничего не получилось. Может кто еще подскажет варианты решения ?