版块
论坛
喜欢
话题
应用
搜索
登录
注册
sunway_yin的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=149202
如何在驱动层获取当前访问进程对应的应用程序(不是进程)的完整路径?
因工作需要,需要对某些敏感文件进行监控. 某程序(如xxx.exe)对敏感操作(如word进行了读写操作),我需要使用文件过滤驱动对其操作进行监控制,记录下是什么程序,什么时候对哪个敏感文件进行了操作. 其中获取程序(当前进程对应的程序)的完整路径我没办法搞定.写...
全文
回复
(
2
)
2007-03-28 14:43
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
xikug
:
这个问题已经被问烂了...
(2007-03-29 09:59)
回复
wowocock
:
SFILTER在发IRP过来后,是位于进程空间内所以可以直接从PEB里面获得路径,代码满大街都是,自己找找吧.
(2007-03-29 09:23)
回复
sunway_yin
加关注
写私信
0
关注
0
粉丝
32
帖子
返回顶部