阅读:1602回复:8
请教驱网管理员如何才能过滤掉系统的文件操作
如何才能过滤掉系统的文件操作,比如我打开一个文件,只记录我打开这个文件的操作,而不出现系统对这个文件的操作
|
|
驱动小牛
|
沙发#
发布于:2007-06-11 18:34
不知道你在说什么.所有的处理都在你的DriverEntry里,你想怎么做都行.
|
|
板凳#
发布于:2007-06-12 00:55
什么是系统,你的操作全会转成 '系统' 操作
|
|
|
地板#
发布于:2007-06-12 10:22
可能是我的意思没有表达清楚.
举个例子. 当我打开FILEMON以后,立刻会出现很多系统产生的文件操作,但是我想把这些系统操作过滤掉,比如说我打开了一个文件C:\TEST.TXT, 在FILEMON中就只显示C:\TEST.TXT这一条信息,而不是出现一大堆信息 |
|
地下室#
发布于:2007-06-12 12:18
根据路径、文件名、属性过滤
|
|
|
5楼#
发布于:2007-06-12 12:34
请版主能否详细点说明如何根据路径、文件名、属性过滤.
举个例子说明可以吗 |
|
驱动小牛
|
6楼#
发布于:2007-06-13 13:24
FILEMON有过滤选项,呵呵.
|
|
7楼#
发布于:2007-06-13 14:20
难道没有人知道吗
|
|
8楼#
发布于:2007-06-14 11:22
引用第3楼ronaldo于2007-06-12 12:22发表的 : 单单为了打开txt,就要运行notpad.exe,这也要出一堆file event,怎么可能只有一个C:\TEST.TXT呢?你不会自己在FILEMON里面设置了FILTER吧。。。 |
|
|