谢谢。vtoolsd写的vxdfilemon里面用这个以后 CurProc = VWIN32_GetCurrentProcessHandle(); // // Now, map the ring3 PCB // ring3proc = (PVOID)... 全文

2005-03-22 17:31 来自版块 - 内核编程

哪位大虾遇到过?奇怪,半年前还用呢。今天重装系统就装不上了我已经装了vc,win2kDDK,也点击了开始菜单ddk的那个set check环境谢谢

2005-01-16 17:21 来自版块 - ABC初学者

现在只能用filespy /a d:这样的命令行来加载filespy.sys。如何让机器一开机filespy.sys就能spy d盘啊?

2004-08-23 16:29 来自版块 - 文件系统(过滤)驱动程序开发

或者有什么代替的函数

2004-08-16 14:42 来自版块 - ABC初学者

hihiwin98下的链表还是没搞定[编辑 - 8/13/04 by freecutelei]

2004-08-13 16:46 来自版块 - 内核编程

谢谢具体情况就是,运行那个app,这时候app通过deviceiocontrol发给vxd一个int的数据,vxd收到以后把它放到链表里。可是运行以后,再打开我的电脑,打开任何一个盘符,电脑就没响应了.5555............

2004-08-13 09:02 来自版块 - 内核编程

小弟在学习WIN98下文件删除保护程序时遇上难题,我安装了IFSMgr_InstallFileSystemApiHook钩子,但拦截时无法判断删除操作是哪个程序发出的,尤其是SHELL32发出的?ir_pid属性我已测试,但无法与前台程序找到的process ID相对应,请各位大... 全文

2004-08-12 11:13 来自版块 - 内核编程

NT/2000下用如下方法传递int值,可以DeviceIoControl( hDevice, THIS_PROC, &IntId, sizeof(in... 全文

2004-08-10 15:12 来自版块 - 内核编程

IRP_MJ_CREATE的callback函数DBGSTATICNTSTATUSSpyCreate( IN PDEVICE_OBJECT DeviceObject, IN PIRP Irp)这里面的Irp包含了产生当前spycreate的... 全文

2004-08-05 14:32 来自版块 - 内核编程

据说有个什么工具可以来加载,不用重起win98另外quickvxd写的代码,怎么让他输出信息啊?win2000写的wmd好办多了,用dbgprint输出,然后dbgview就看见了98下相当于dbgprit的函数是什么啊?dprintf么?这个dbgview98能看见么?

2004-08-05 10:21 来自版块 - ABC初学者

我的程序需要认证process的合法性,而process又是程序里通过createprocess创造的 (例如)CreateProcess(NULL, "notepad.exe c:\\test.txt" , NULL,NULL,FALSE,0,NULL... 全文

2004-08-02 17:20 来自版块 - 内核编程

最好有程序端和驱动端的完整用法谢谢光看了filespy,她是传char的

2004-08-02 13:23 来自版块 - ABC初学者

都是makefile这样的vc不知道怎么打开阿不会都用tc20吧?有的可以用makTOdsp转,有的不行啊

2004-07-30 10:10 来自版块 - ABC初学者

改的是filespy在spycreate里判断如果是我的文件夹,就return不成功。这样改完以后,本地访问可以被拦截了,可是通过admin的C$这种访问的不能拦截,只发现这个访问触发了SpyFastIoQueryNetworkOpenInfo难道我要进入SpyFastIoQue... 全文

2004-07-29 12:25 来自版块 - 文件系统(过滤)驱动程序开发

UNICODE_STRING的一个串gFnameS值为L"\\student"spycreate中加了if(RtlPrefixUnicodeString (&gFnameS,&(pIrpStack->FileObject->File... 全文

2004-07-28 14:10 来自版块 - 内核编程


返回顶部