0
如何使用createfile api打開pagefile.sys並獲取它的句柄? pagedfrg.exe工具如何打開pagefile.sys並獲取它的文件集羣信息?獲取pagefile.sys的句柄
我想使用FSCTL_QUERY_RETRIEVAL_POINTERS來獲取此文件的羣集信息。目的是爲了統計目的嚴格發送FSCTL來分析使用的簇。
如何使用createfile api打開pagefile.sys並獲取它的句柄? pagedfrg.exe工具如何打開pagefile.sys並獲取它的文件集羣信息?獲取pagefile.sys的句柄
我想使用FSCTL_QUERY_RETRIEVAL_POINTERS來獲取此文件的羣集信息。目的是爲了統計目的嚴格發送FSCTL來分析使用的簇。
AFAIK,嘗試整理pagefile.sys
的所有碎片整理工具都可以在離線模式下工作(Windows以外)。我認爲他們爲此寫了一個內核驅動程序,並使用ZwCreateFile()
來獲取pagefile.sys
文件的句柄。他們也可能通過ZwDeviceIoControlFile()
訪問基於扇區的文件。