阅读:2103回复:5
我要截获所有对文件的启动操作,我应该了解些什么知识呢?
我要截获所有对文件的启动操作,我应该了解些什么知识呢?
|
|
最新喜欢:okincn |
沙发#
发布于:2002-11-06 22:08
首先了解一下IRP,包含所有对文件操作的调用。
当然也得了解FASTIO才行。 |
|
|
板凳#
发布于:2002-11-06 23:44
我要截获所有对文件的启动操作,我应该了解些什么知识呢? ifs 这个东西资料少! :( |
|
|
地板#
发布于:2002-11-07 10:25
我要截获所有对文件的启动操作,我应该了解些什么知识呢? 文件的操作不外乎:CreateFile , ReadFile , WriteFile , CloseHandle 。 你除了需要WDM的编程知识外,还需要知道IFS的相关内容,你可以从《NT文件系统内幕》一书获得相关知识,也可以从www.sysinternals.com上的File monitor示例程序中获得一个IFS的基本框架,另外,www.osr.com上的IFS FAQ是一个很好的文档,它提出了开发一个IFS最基本也是最常碰到的问题。 最好,IFS KIT中的源代码是开发IFS最好的参考资料。 |
|
|
地下室#
发布于:2002-11-07 10:46
DOWN本站的文件监控例子,READ,OK!!!
|
|
|
5楼#
发布于:2002-11-08 20:15
在什么地方下载“文件监控”的例子??谢谢!!!
|
|