Считать файл с диска

Тема в разделе "WASM.NT.KERNEL", создана пользователем zoool, 8 мар 2008.

  1. zoool

    zoool New Member

    Публикаций:
    0
    Регистрация:
    1 дек 2007
    Сообщения:
    412
    САБЖ
    Как это сделать в ядре
    Почитал уроки ФОУР-Ф
    Сделал по его примерам свою реализацию
    работает

    Но ZwOpenFile перехвачен, а обработчик в сдт чекается =( Нужно на уровень ниже спуститься и при этом не ударяться в конкретную специфику винта, т.е. сохранить переносимость кода

    Возможно ли это? Если да, то в какую сторону копать? Заранее благодарен.
     
  2. zoool

    zoool New Member

    Публикаций:
    0
    Регистрация:
    1 дек 2007
    Сообщения:
    412
    Либо как найти оригинальный адрес обработчика при условии, что считать ядро с диска нельзя?
     
  3. Klayd

    Klayd Степан

    Публикаций:
    0
    Регистрация:
    7 апр 2006
    Сообщения:
    59
    Адрес:
    Киев
    если перехвачен только ZwOpenFile используй IoCreateFile