|
1
1
你可以打电话 ZwQueryDirectoryFile 直接。进一步降低到驱动程序级别需要发送大量IRP,这可能是一种过度杀伤力。 |
|
|
2
3
使用
你试过了吗?
|
|
|
3
2
“dir/s”正在使用findfirst/next。它不做任何特殊的魔术来枚举文件。 querydirectory似乎是procmon公开findfirst/next从文件系统获取数据的方式。 |
|
|
4
1
|
|
|
5
1
分析你的应用程序,你的瓶颈可能是elswhere。其中一些选择就像是拿出一把猎枪来射杀一只苍蝇… -史葛 |
|
|
Jack · 如何在Linux内核中设置设备文件的组id? 8 年前 |