摘要: 看的是网上别人的代码https://github.com/MartinDrab/VrtuleTree 通过ZwOpenDirectoryObject, ZwQueryDirectoryObject,打开"\Driver"和"\FileSystem", 遍历得到所有的驱动名 有了驱动名,通过ObRef 阅读全文
posted @ 2020-11-10 19:22 一条小鳄鱼 阅读(497) 评论(0) 推荐(0)