如我们打开一个test.txt文件,可以通过记事本,也可以通过其他编辑器。那么在驱动层,我们如何判断这个打开操作是由记事本发起的,还是别的进程发起的呢?请大侠帮忙解答一下,多谢了!!!
回复(2) 2008-03-19 09:47 来自版块 - 文件系统(过滤)驱动程序开发
表情
alwaysrun多谢了(2008-03-19 16:41)
llj2655506可以用PsGetCurrentProcess()函数来得到当前进程名字。(2008-03-19 14:26)

返回顶部