阅读:1662回复:1
HOOK FSD 和 文件系统过滤驱动的比较。请大牛指点。恳求!!!!
我这一段看了一下HOOK FSD 觉得,HOOK代码简单,并且比文件系统过滤驱动更加底层。
HOOK FSD是用自己的IRP例程替换了ntfs.sys和fastfat.sys的IRP例程,我觉得这比文件系统过滤驱动更加直接一些。 所以,我想HOOK FSD这一些方面是不是比文件系统过滤驱动更加有优势。 我的想法不知对不对,请大牛指点。恳求!!!! |
|
沙发#
发布于:2008-01-02 15:46
瑞星就是这样干的
|
|
|