20楼#
发布于:2010-07-14 15:30
感兴趣
|
|
21楼#
发布于:2010-06-28 15:43
1. 加载驱动
FilterLoad(...) 2. 建立与驱动通信的通道 FilterConnectCommunicationPort(...) 3. 设置system进程和explorer.exe进程 MSG_SEND_ADD_PROCESS_INFO sSendAddProcInfo ; memset(&sSendAddProcInfo, 0, sizeof(sSendAddProcInfo)) ; sSendAddProcInfo.sSendType.uSendType = IOCTL_ADD_PROCESS_INFO ; sSendAddProcInfo.sProcInfo.bMonitor = TRUE; strncpy(sSendAddProcInfo.sProcInfo.szProcessName, "system", strlen("system")) ; MSG_GET_ADD_PROCESS_INFO sGetAddProcInfo ; memset(&sGetAddProcInfo, 0, sizeof(MSG_GET_ADD_PROCESS_INFO)) ; hRes = FilterSendMessage(hPort, &sSendAddProcInfo, sizeof(MSG_SEND_ADD_PROCESS_INFO), &sGetAddProcInfo, sizeof(MSG_GET_ADD_PROCESS_INFO), &dwReturned) ; MSG_SEND_ADD_PROCESS_INFO sSendAddProcInfo ; memset(&sSendAddProcInfo, 0, sizeof(sSendAddProcInfo)) ; sSendAddProcInfo.sSendType.uSendType = IOCTL_ADD_PROCESS_INFO ; sSendAddProcInfo.sProcInfo.bMonitor = TRUE; strncpy(sSendAddProcInfo.sProcInfo.szProcessName, "explorer.exe", strlen("explorer.exe")) ; MSG_GET_ADD_PROCESS_INFO sGetAddProcInfo ; memset(&sGetAddProcInfo, 0, sizeof(MSG_GET_ADD_PROCESS_INFO)) ; hRes = FilterSendMessage(hPort, &sSendAddProcInfo, sizeof(MSG_SEND_ADD_PROCESS_INFO), &sGetAddProcInfo, sizeof(MSG_GET_ADD_PROCESS_INFO), &dwReturned) ; 4. 设置你要监控的进程(notepad.exe/winword.exe/excel.exe/powerpnt.exe) 方法同3。 通过这四部,就可以进行测试了。 当然结束测试前别忘了关闭与驱动通信的端口,以及调用FilterUnload将驱动卸载。 |
|
22楼#
发布于:2010-06-22 20:27
我很感兴趣
|
|
23楼#
发布于:2010-06-17 20:41
看一下
|
|
24楼#
发布于:2010-03-12 22:10
感兴趣呀》我想知道代码中怎么判断是NTFS还是FAT的
|
|
25楼#
发布于:2010-03-11 15:01
看看隐藏了什么东东?
|
|
|
26楼#
发布于:2010-03-08 15:04
回复看隐藏
|
|
27楼#
发布于:2010-02-03 00:09
楼主不会是忘了隐藏吧?
|
|
28楼#
发布于:2010-02-02 18:03
看看~~~~~~~
|
|
29楼#
发布于:2010-01-25 11:04
先谢了,有中文版的没有
![]() |
|
30楼#
发布于:2010-01-13 12:45
看看隐藏了些什么
|
|
31楼#
发布于:2010-01-02 19:15
回 楼主(dazzy) 的帖子
大时代 |
|
32楼#
发布于:2009-12-20 19:39
看看,学习一下
|
|
|
33楼#
发布于:2009-12-18 12:55
kan kan
|
|
34楼#
发布于:2009-12-17 17:16
学习中……
|
|
35楼#
发布于:2009-12-11 15:39
看看
|
|
36楼#
发布于:2009-11-24 14:39
隐了?
|
|
37楼#
发布于:2009-11-19 16:04
see see
|
|
38楼#
发布于:2009-11-12 12:29
dddddddddddddddddd
|
|
|
39楼#
发布于:2009-11-05 23:15
kanakn
|
|