打开文件后,最重要是的操作在是对文件的读/写。读写的方法是对称的知识参数输入与输出方向不同。读取文件内容一般用ZwReadFile,写文件一般用ZwWriteFile。
先看看 ZwReadFile 结构吧:
NTSTATUS ZwReadFile(
_In_ HANDLE FileHandle,
_In_opt_ HANDLE Event,
_In_opt_ PIO_APC_ROUTINE ApcRoutine,
_In_opt_ PVOID ApcContext,
_Out_ PIO_STATUS_BLOCK IoStatusBlock,
_Out_ PVOID Buffer,
_In_ ULONG Length,
_In_opt_ PLARGE_INTEGER ByteOffset,
_In_opt_ PULONG Key
); 参数解释:
FileHandle:是ZwCreateFile成功后所得到的FileHandle。若是内核句柄,ZwReadFile和ZwCreateFile并不需要在同一个进程中。句柄是个进程通用的。
Event : 一个事件,用于异步完成读时。设置为NULL 即可。

本文介绍了Windows内核编程中文件读写的基本操作,包括使用ZwReadFile进行文件读取和ZwWriteFile进行文件写入。通过详细解释各个参数的作用,如FileHandle、Event、ApcRoutine、IoStatusBlock、Buffer、Length和ByteOffset等,展示了如何实现文件的读取和异步处理。最后,提供了一个简单的文件拷贝示例来演示这些概念的实际应用。

2498

被折叠的 条评论
为什么被折叠?



