NtQueryInformationFile для \Device\XXX

Тема в разделе "WASM.WIN32", создана пользователем n0name, 8 авг 2005.

  1. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Для такого типа файлов доступны только 3 класса 9,16,17.

    Они не представляют никакого интереса. У меня есть хендл файла открытого устройства(\Device\XXX). Не подскажите как получить имя файла?

    Работаю в r3, в r0 проще простого.
     
  2. SteelRat

    SteelRat New Member

    Публикаций:
    0
    Регистрация:
    26 авг 2004
    Сообщения:
    409
    А что в r3 запрещено ? Другой вопрос это не документировано...
     
  3. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    доступ выще $80000000.

    Хотя конечно можно через PhysMem но для этого нужен админ.
     
  4. SteelRat

    SteelRat New Member

    Публикаций:
    0
    Регистрация:
    26 авг 2004
    Сообщения:
    409
    NtQueryInformationFile можно вызвать из r3 у Four-F в KmdKit есть исходник ObjectExplorer там он использовал ZwQueryObject. Вообще я с ним не разбирался (исходником) но он похож на WinObjEx
     
  5. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Да конечно можно. Посмотри на мой вопрос.

    Поле ObjectName при вызове NtQueryObject пусто.