当文件<创建><删除>的时候通知我一次就够了, 由于fileMon好多消息, 我无法判断, 不知道大家怎么做的? 判断能把代码贴出来吗?帮帮忙啊! 谢谢!
回复(1) 2004-11-07 13:24 来自版块 - 文件系统(过滤)驱动程序开发
表情
fslife建议你把所有的消息输出(LogRecord调用)都注释掉,只留下FilemonHookRoutine里处理IRP_MJ_CREATE(生成文件)和IRP_MJ_SET_INFORMATION(删除文件)中的消息输出。剩下的消息输出就比较清楚了。(2004-11-08 10:49)

返回顶部