chinaflyzhou
驱动牛犊
驱动牛犊
  • 注册日期2002-04-08
  • 最后登录2009-10-27
  • 粉丝0
  • 关注0
  • 积分95分
  • 威望39点
  • 贡献值0点
  • 好评度9点
  • 原创分0分
  • 专家分0分
阅读:2287回复:2

hook ntwritefile只能拦截本机的应用程序写文件操作,不能拦截通过网络的?

楼主#
更多 发布于:2009-08-04 22:45
通过KeServiceDescriptor,hook NtWriteFile函数,
但是好像只有本机的应用程序写文件的时候可以拦截到,
如果是别的机器上的程序通过网络写本机文件的时候拦截不到啊?
哪位大大给俺解释下,是不是只有做文件系统过滤层驱动才能拦截到所有文件写操作啊?小弟跪求了
ysr
ysr
驱动牛犊
驱动牛犊
  • 注册日期2001-05-11
  • 最后登录2015-01-29
  • 粉丝0
  • 关注0
  • 积分79分
  • 威望48点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2009-08-13 18:09
回 楼主(chinaflyzhou) 的帖子
网络读写是通过网络文件系统转发到本地文件系统,不会通过NtWriteFile函数,最好的方式就是写文件系统过滤驱动。
taianmonkey
驱动牛犊
驱动牛犊
  • 注册日期2006-03-23
  • 最后登录2014-08-18
  • 粉丝0
  • 关注0
  • 积分163分
  • 威望602点
  • 贡献值0点
  • 好评度10点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2009-08-28 11:22
关注中
游客

返回顶部