版块
论坛
喜欢
话题
应用
搜索
登录
注册
galaxay的个人空间
访问量
1
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=95151
在写文件的时候(ntfs),写派遣函数会收到$Mft, $Logfile等很多奇怪的文件?
这些文件应该是文件系统产生的吧?我的driver在文件系统之上,怎么会过滤到他们呢?还有,如果这些文件能被我的driver捕获到,在这些文件被发送到文件系统之前,我的driver能修改他们吗?3ks
回复
(
10
)
2007-05-21 10:13
来自版块 -
文件系统(过滤)驱动程序开发
◆
◆
表情
告诉我的粉丝
提 交
jesse3453
:
我来虚心学习下~~~
(2007-05-31 14:32)
回复
galaxay
:
谢谢!
(2007-05-24 22:17)
回复
yandong_8212
:
系统文件,这个是NTFS文件系统的专用文件,建议你去看下NTFS文件的系统的说明.
(2007-05-24 18:38)
回复
galaxay
:
不理解动态加、解密为什么不需要对流对象处理?
(2007-05-23 17:07)
回复
galaxay
:
好像不同的文件系统,对应不同的这些特殊文件。像ntfs文件系统,特殊文件以$打头,但是其他文件系统中,这些特殊文件的文件名可能不一样,怎样鉴别这些文件呢?是用文件名来判断吗?
(2007-05-22 13:20)
回复
devia
:
动态加、解密不需要对流对象处理。
(2007-05-22 12:22)
回复
galaxay
:
谢谢斑竹!我在做文件的动态加密,即在写文件的时候加密,如果对这些流对象加密,可行吗?不知道你说的陷阱是什么意思?谢谢!
(2007-05-22 09:38)
回复
devia
:
可以捕获到,并且也可以操作,但是操作的陷阱太多。
(2007-05-22 08:45)
回复
galaxay
:
那这些流对象能被文件系统过滤驱动捕获到吗? 如果能捕获到,能在驱动里面改变他们吗?
(2007-05-21 14:02)
回复
devia
:
$xxx是NTFS下的流对象
(2007-05-21 12:46)
回复
galaxay
加关注
写私信
0
关注
0
粉丝
130
帖子
返回顶部