阅读:2287回复:2
hook ntwritefile只能拦截本机的应用程序写文件操作,不能拦截通过网络的?
通过KeServiceDescriptor,hook NtWriteFile函数,
但是好像只有本机的应用程序写文件的时候可以拦截到, 如果是别的机器上的程序通过网络写本机文件的时候拦截不到啊? 哪位大大给俺解释下,是不是只有做文件系统过滤层驱动才能拦截到所有文件写操作啊?小弟跪求了 |
|
沙发#
发布于:2009-08-13 18:09
回 楼主(chinaflyzhou) 的帖子
网络读写是通过网络文件系统转发到本地文件系统,不会通过NtWriteFile函数,最好的方式就是写文件系统过滤驱动。 |
|
板凳#
发布于:2009-08-28 11:22
关注中
|
|