chenjian_grt
驱动牛犊
驱动牛犊
  • 注册日期2009-07-28
  • 最后登录2010-05-18
  • 粉丝0
  • 关注0
  • 积分8分
  • 威望81点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
120楼#
发布于:2010-01-13 12:45
看看隐藏了些什么
iyunxi
驱动牛犊
驱动牛犊
  • 注册日期2008-12-04
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望61点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
121楼#
发布于:2010-01-25 11:04
先谢了,有中文版的没有
xiamisun
驱动牛犊
驱动牛犊
  • 注册日期2009-01-05
  • 最后登录2014-04-26
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望151点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
122楼#
发布于:2010-02-02 18:03
看看~~~~~~~
dihin
驱动牛犊
驱动牛犊
  • 注册日期2006-08-20
  • 最后登录2011-02-07
  • 粉丝0
  • 关注0
  • 积分16分
  • 威望107点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
123楼#
发布于:2010-02-03 00:09
楼主不会是忘了隐藏吧?
cradiator
驱动牛犊
驱动牛犊
  • 注册日期2008-10-04
  • 最后登录2010-08-17
  • 粉丝0
  • 关注0
  • 积分12分
  • 威望121点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
124楼#
发布于:2010-03-08 15:04
回复看隐藏
fanzi
驱动小牛
驱动小牛
  • 注册日期2004-12-09
  • 最后登录2013-12-19
  • 粉丝1
  • 关注0
  • 积分1004分
  • 威望754点
  • 贡献值0点
  • 好评度93点
  • 原创分0分
  • 专家分0分
125楼#
发布于:2010-03-11 15:01
看看隐藏了什么东东?
张帆的内核学习论坛 http://bbs.kerneldev.com
yonghuuser
驱动牛犊
驱动牛犊
  • 注册日期2010-03-10
  • 最后登录2010-03-19
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望31点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
126楼#
发布于:2010-03-12 22:10
感兴趣呀》我想知道代码中怎么判断是NTFS还是FAT的
arbel
驱动牛犊
驱动牛犊
  • 注册日期2009-09-06
  • 最后登录2013-10-05
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望101点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
127楼#
发布于:2010-06-17 20:41
看一下
li375268037
驱动牛犊
驱动牛犊
  • 注册日期2010-06-03
  • 最后登录2011-09-04
  • 粉丝0
  • 关注0
  • 积分24分
  • 威望231点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
128楼#
发布于:2010-06-22 20:27
我很感兴趣
duzhanzhe
驱动牛犊
驱动牛犊
  • 注册日期2010-06-04
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望91点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
129楼#
发布于:2010-06-28 15:43
1. 加载驱动
  FilterLoad(...)
2. 建立与驱动通信的通道
    FilterConnectCommunicationPort(...)
3. 设置system进程和explorer.exe进程
    MSG_SEND_ADD_PROCESS_INFO sSendAddProcInfo ;
    memset(&sSendAddProcInfo, 0, sizeof(sSendAddProcInfo)) ;
    sSendAddProcInfo.sSendType.uSendType = IOCTL_ADD_PROCESS_INFO ;
    sSendAddProcInfo.sProcInfo.bMonitor = TRUE;
    strncpy(sSendAddProcInfo.sProcInfo.szProcessName, "system", strlen("system")) ;
    MSG_GET_ADD_PROCESS_INFO sGetAddProcInfo ;
    memset(&sGetAddProcInfo, 0, sizeof(MSG_GET_ADD_PROCESS_INFO)) ;
    hRes = FilterSendMessage(hPort, &sSendAddProcInfo, sizeof(MSG_SEND_ADD_PROCESS_INFO), &sGetAddProcInfo, sizeof(MSG_GET_ADD_PROCESS_INFO), &dwReturned) ;

    MSG_SEND_ADD_PROCESS_INFO sSendAddProcInfo ;
    memset(&sSendAddProcInfo, 0, sizeof(sSendAddProcInfo)) ;
    sSendAddProcInfo.sSendType.uSendType = IOCTL_ADD_PROCESS_INFO ;
    sSendAddProcInfo.sProcInfo.bMonitor = TRUE;
    strncpy(sSendAddProcInfo.sProcInfo.szProcessName, "explorer.exe", strlen("explorer.exe")) ;
    MSG_GET_ADD_PROCESS_INFO sGetAddProcInfo ;
    memset(&sGetAddProcInfo, 0, sizeof(MSG_GET_ADD_PROCESS_INFO)) ;
    hRes = FilterSendMessage(hPort, &sSendAddProcInfo, sizeof(MSG_SEND_ADD_PROCESS_INFO), &sGetAddProcInfo, sizeof(MSG_GET_ADD_PROCESS_INFO), &dwReturned) ;

4. 设置你要监控的进程(notepad.exe/winword.exe/excel.exe/powerpnt.exe)
  方法同3。

通过这四部,就可以进行测试了。

当然结束测试前别忘了关闭与驱动通信的端口,以及调用FilterUnload将驱动卸载。
myfll
驱动牛犊
驱动牛犊
  • 注册日期2009-06-19
  • 最后登录2011-04-07
  • 粉丝0
  • 关注1
  • 积分30分
  • 威望291点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
130楼#
发布于:2010-07-14 15:30
感兴趣
rogan321
驱动牛犊
驱动牛犊
  • 注册日期2006-06-29
  • 最后登录2010-12-01
  • 粉丝0
  • 关注0
  • 积分12分
  • 威望105点
  • 贡献值0点
  • 好评度51点
  • 原创分0分
  • 专家分0分
131楼#
发布于:2010-07-14 15:45
乎 瞧瞧 看
jeremy_guo
驱动牛犊
驱动牛犊
  • 注册日期2010-07-19
  • 最后登录2011-05-31
  • 粉丝0
  • 关注0
  • 积分8分
  • 威望81点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
132楼#
发布于:2010-07-20 15:59
看看是什么东西,谢谢
NDLetter
驱动牛犊
驱动牛犊
  • 注册日期2010-02-03
  • 最后登录2011-05-21
  • 粉丝0
  • 关注1
  • 积分11分
  • 威望101点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
133楼#
发布于:2010-08-05 23:49
看看
wanghui219
禁止发言
禁止发言
  • 注册日期2007-08-28
  • 最后登录2019-07-29
  • 粉丝4
  • 关注3
  • 积分101166分
  • 威望505351点
  • 贡献值0点
  • 好评度137点
  • 原创分0分
  • 专家分4分
  • 社区居民
134楼#
发布于:2010-08-06 15:21
用户被禁言,该主题自动屏蔽!
babanake
驱动牛犊
驱动牛犊
  • 注册日期2008-06-04
  • 最后登录2012-10-08
  • 粉丝0
  • 关注0
  • 积分24分
  • 威望196点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
135楼#
发布于:2010-08-10 15:32
看看隐藏的到底是什么DONGDONG
很好 驱动
icebaby2010
驱动牛犊
驱动牛犊
  • 注册日期2010-04-25
  • 最后登录2013-09-09
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望71点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
136楼#
发布于:2010-08-24 22:16
看看阿,请教
action3210
驱动小牛
驱动小牛
  • 注册日期2008-02-27
  • 最后登录2010-09-17
  • 粉丝1
  • 关注1
  • 积分20分
  • 威望194点
  • 贡献值0点
  • 好评度69点
  • 原创分0分
  • 专家分0分
137楼#
发布于:2010-09-09 16:07
llllllllllllloooooooooooookkkkkkkkkkkkkkkk
SoHo_123
驱动牛犊
驱动牛犊
  • 注册日期2010-12-30
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分8分
  • 威望81点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
138楼#
发布于:2011-03-17 23:37
请问 这个有什么研究的
ys0032
驱动牛犊
驱动牛犊
  • 注册日期2008-04-01
  • 最后登录2013-05-03
  • 粉丝0
  • 关注0
  • 积分17分
  • 威望130点
  • 贡献值0点
  • 好评度9点
  • 原创分0分
  • 专家分0分
139楼#
发布于:2011-03-23 07:05
看看隐藏什么了?

感觉驱网里没必要用这种手段吧!鄙视!
游客

返回顶部