victorliuhao
驱动牛犊
驱动牛犊
  • 注册日期2006-09-25
  • 最后登录2009-05-15
  • 粉丝0
  • 关注0
  • 积分191分
  • 威望76点
  • 贡献值0点
  • 好评度41点
  • 原创分0分
  • 专家分0分
阅读:906回复:0

关于截获IRP_MJ_WRITE的一些问题

楼主#
更多 发布于:2007-03-19 17:13
  在驱动程序中对指定的文件进行IRP_MJ_WRITE的拦截,在用户态写一个程序对这个文件进行写操作,调试的时候发现均可拦截到这些IRP_MJ_WRITE,但是当程序执行完毕的时候,又发现了一个对文件的
IRP_MJ_WRITE,此时的进程名是System,不明白这个进程是什么,它为什么要对文件写,要写些什么内容呢?请教各位达人,谢谢!!
游客

返回顶部