我想监控所有进程在用户态读写文件的操作,请问有几种方法???麻烦尽量说清楚一些,我是新手,万分谢谢!!!!
回复(3) 2009-05-14 09:24 来自版块 - 反流氓、反木马和rootkit
表情
hup365to shar123:不用开发自己的驱动设备吧,只要替换硬盘读写的IRP就可以了吧(2009-05-15 11:53)
hup365谢谢啊,shar123(2009-05-14 15:16)
shar123我只知道一种 那就是开发自己的驱动设备绑定到指定的硬盘上 监控对硬盘的读写(2009-05-14 09:39)

返回顶部