阅读:1853回复:4
新手多多关怀:如何拦截"进程打开文件操作",判断后再放行?
想做一个拦截文件打开的驱动,如果进程打开得是特定文件则拦截,不让打开,否则放行,正常打开.
怎么处理,有没有比较成熟的例子可以参考的,谢谢. |
|
沙发#
发布于:2008-04-01 00:53
|
|
板凳#
发布于:2008-04-01 14:13
非常感谢imsong,我研究一下。有问题还希望你指教阿。
|
|
地板#
发布于:2008-04-01 15:12
这个做法对于双击打开文件,很有效。但是如果要打开一个txt,假设notepad.exe 已经运行了,从菜单中选择打开一个文件,这种情况是无法拦截文件打开操作的,请问这个怎么解决?
|
|
地下室#
发布于:2008-04-04 08:53
http://bbs.driverdevelop.com/htm_data/98/0711/107300.html
再稍微改下我的这个程序就可以了 再hook ZwCreateFile 在ZwCreateFile 中 判断当前进程 是不是我要监控的进程 要打开的文件是不是我要静止该进程打开的文件 就可以了 或者还可以写个文件系统过滤驱动 过滤IRP_MJ_READ |
|