阅读:1666回复:7
filespy在2k下面的安装文件
见附件
给需要的朋友 |
|
|
沙发#
发布于:2007-07-17 18:45
测试了n遍,发现这样配置才能正常使用filespy改造的过滤驱动
|
|
板凳#
发布于:2007-07-17 18:51
filespy有啥好处?
|
|
|
地板#
发布于:2007-07-17 18:56
其实也没什么好处,只是可以偷点懒
1.有一个现成的hash表 2.取文件名也是现成的 3.对系统目录下的文件过滤也不会死机 坏处就是垃圾太多,费了好大的劲才清理的比较干净 |
|
地下室#
发布于:2007-07-17 19:59
sfilter也有取文件名的库...
|
|
|
5楼#
发布于:2007-07-17 20:28
试了一下3790.1830里面那个sfilter,没有把文件名取出来就放弃了
不过最主要的还是存文件加密标记, filespy里面有一个现成的表, 能偷懒就偷懒,毕竟人家千锤百炼的代码成熟 而且在osr上面filespy名声比sfilter好, 宁可信其有,不可信起无 |
|
6楼#
发布于:2007-07-18 15:06
引用第5楼lsxredrain于2007-07-17 20:28发表的 : 怎么不用minifilter呢? filemon最新版本都是用的minifilter。 |
|
|
7楼#
发布于:2007-07-19 15:13
minifilter里面好象没有我要的那个表,
Flt**系列函数不知道在2k下面有没有问题. 我在Filespy中用了一个FsRtlIsPagingFile( FileObject )就让驱动没法加载 |
|