阅读:940回复:1
请教一个问题?
1。在filemon程序中,为什么要与system进程名比较?难道是看看是否调用了系统服务吗?
2。在driver设置一个标志来区分是其他所用到的文件服务还是自己程序要用到的文件服务,但执行程序中并没有设这个标志,那driver又是怎么知道这个标志是自己程序发过来的了? |
|
沙发#
发布于:2002-05-13 15:21
1, the comment says clearly, just to get the Process name offset.
2, so i think you can write a program to send IOCTL code to filem sys too |
|
|