关于文件:Windows内核中的FindFirstFile()

FindFirstFile() in Windows Kernel

Windows API系统提供FindFirstFile()函数来搜索文件。

但是,此功能在内核级别不可用。

内核级别是否有类似的功能?

如果内核不具有此功能,是否还有另一种按文件夹名称查找文件的方法?


当然也存在这样的api-NtQueryDirectoryFileZwQueryDirectoryFile。在内核和用户模式下均可用。在用户模式下,NtZw名称指向内核模式下的相同功能(别名)-Zw(Stubbing)和Nt(真实api)-不同的功能。

FindFirstFile[Ex]仅是NtQueryDirectoryFile

之上的外壳