不止是TXT文件,理论上是支持任何格式文件的,EXE,DLL等,可以达到劫持,隐藏自身等功能
项目功能
重定向:字面即为对某A文件的操作直接转移到B文件,比如读、写 、设置长度或文件结尾指针等属性、甚至是删除操作。
内核驱动中文件重定向主要用于加解密,打开密文文件时将其复制到一个隐藏的临时文件,并解密后打开,保存时将临时文件加密后覆盖原文件。
或者打开文件等对象重定向,用于系统还原,以及使用重定向技术将应用程序数据与操作系统数据分离存储来达到保护系统的作用
测试环境
Win7 X64/Win10 X64 均无任何异常,无蓝屏
隐藏内容需要登录才可以看见
登录