阅读:1636回复:10
在写文件的时候(ntfs),写派遣函数会收到$Mft, $Logfile等很多奇怪的文件?
这些文件应该是文件系统产生的吧?我的driver在文件系统之上,怎么会过滤到他们呢?
还有,如果这些文件能被我的driver捕获到,在这些文件被发送到文件系统之前,我的driver能修改他们吗? 3ks |
|
沙发#
发布于:2007-05-21 12:46
Re:在写文件的时候(ntfs),写派遣函数会收到$Mft, $Logfile等很多奇怪的
$xxx是NTFS下的流对象 |
|
|
板凳#
发布于:2007-05-21 14:02
那这些流对象能被文件系统过滤驱动捕获到吗? 如果能捕获到,能在驱动里面改变他们吗?
|
|
地板#
发布于:2007-05-22 08:45
Re:在写文件的时候(ntfs),写派遣函数会收到$Mft, $Logfile等很多奇怪的
可以捕获到,并且也可以操作,但是操作的陷阱太多。 |
|
|
地下室#
发布于:2007-05-22 09:38
谢谢斑竹!我在做文件的动态加密,即在写文件的时候加密,如果对这些流对象加密,可行吗?不知道你说的陷阱是什么意思?谢谢!
|
|
5楼#
发布于:2007-05-22 12:22
Re:在写文件的时候(ntfs),写派遣函数会收到$Mft, $Logfile等很多奇怪的
动态加、解密不需要对流对象处理。 |
|
|
6楼#
发布于:2007-05-22 13:20
好像不同的文件系统,对应不同的这些特殊文件。像ntfs文件系统,特殊文件以$打头,但是其他文件系统中,这些特殊文件的文件名可能不一样,怎样鉴别这些文件呢?是用文件名来判断吗?
|
|
7楼#
发布于:2007-05-23 17:07
不理解动态加、解密为什么不需要对流对象处理?
|
|
驱动小牛
|
8楼#
发布于:2007-05-24 18:38
系统文件,这个是NTFS文件系统的专用文件,建议你去看下NTFS文件的系统的说明.
|
|
9楼#
发布于:2007-05-24 22:17
谢谢!
|
|
10楼#
发布于:2007-05-31 14:32
我来虚心学习下~~~
|
|
|