阅读:1255回复:1
反病毒软件里的驱动属于哪类驱动呢?
反病毒软件里也含有驱动, 这类驱动跟一般的设备驱动有什么区别呢?这类驱动又是怎样的工作流程, 有些什么功能呢?
|
|
沙发#
发布于:2008-10-01 00:48
一般是文件过滤驱动或者 irp hook驱动
还有一些所谓提hips的驱动,基本上hook ssdt的比较多 |
|
|
阅读:1255回复:1
反病毒软件里的驱动属于哪类驱动呢?
反病毒软件里也含有驱动, 这类驱动跟一般的设备驱动有什么区别呢?这类驱动又是怎样的工作流程, 有些什么功能呢?
|
|
沙发#
发布于:2008-10-01 00:48
一般是文件过滤驱动或者 irp hook驱动
还有一些所谓提hips的驱动,基本上hook ssdt的比较多 |
|
|