没安装杀毒软件之前用鼠标打开一个文件发的irp序列(忽略其他的irp,只考虑create 和 read)precreate -->create完成函数 -->post create -->readFileObject->Flag有FO_HANDLE_CRE...
全文
回复(0) 2009-01-10 15:09 来自版块 - 文件系统(过滤)驱动程序开发
表情
啊哦,还没有人评论哦,赶快抢个沙发!

返回顶部