kernel, ProgrammingZwCreateFile()ファイルの作成時に用いられるネイティブAPIです。 これをフックして自作関数で上書きしてみます。フックZwTerminateProcess()のフックと同じ方法でフックするコードを書きました。べんりですね。これと共通しているコードは省略します。置き換わる関数 typedef NTSYSAPI NTSTATUS (*ZWCREATEFILE) ( OUT PHANDLE FileHandle, IN ACCESS_MASK DesiredAccess, IN POBJECT_ATTRIBUTES ObjectAttributes, OUT PIO_STATUS_BLOCK IoStatusBlock, IN PLARGE_INTEGER AllocationSize OPTIONAL, IN ULONG FileAttribu