jkgear
驱动牛犊
驱动牛犊
  • 注册日期2004-09-24
  • 最后登录2005-09-29
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:2661回复:12

如何让sfilter只绑定特定的VOLUME

楼主#
更多 发布于:2005-01-19 21:18
如何让sfilter只绑定特定的VOLUME,例如要sfilter只绑定系统启动后插入的U盘生成的VOLUME,大侠请指教

最新喜欢:

linshierlinshi... TH1999TH1999
tooflat
论坛版主
论坛版主
  • 注册日期2002-07-08
  • 最后登录2014-03-11
  • 粉丝2
  • 关注0
  • 积分1007分
  • 威望551点
  • 贡献值3点
  • 好评度476点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2005-01-20 10:24
在SfFsControlMountVolume判断TargetDevice是否是需要attach的设备
paladinii
驱动中牛
驱动中牛
  • 注册日期2003-10-28
  • 最后登录2012-03-09
  • 粉丝0
  • 关注0
  • 积分282分
  • 威望74点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2005-01-20 11:27
类似问题:为什么我的sfilter只能截获软盘,或者移动以盘的操作,对硬盘的操作无法拦截到,硬盘是NTFS分区,是不是和分区有关系?sfilter是IFS的例子,我没有做任何改动,难道这个例子不能拦截NTFS中的操作吗?
Ideas for life!
tooflat
论坛版主
论坛版主
  • 注册日期2002-07-08
  • 最后登录2014-03-11
  • 粉丝2
  • 关注0
  • 积分1007分
  • 威望551点
  • 贡献值3点
  • 好评度476点
  • 原创分0分
  • 专家分0分
地板#
发布于:2005-01-20 12:02
类似问题:为什么我的sfilter只能截获软盘,或者移动以盘的操作,对硬盘的操作无法拦截到,硬盘是NTFS分区,是不是和分区有关系?sfilter是IFS的例子,我没有做任何改动,难道这个例子不能拦截NTFS中的操作吗?


2k的系统,动态加载的驱动吧
paladinii
驱动中牛
驱动中牛
  • 注册日期2003-10-28
  • 最后登录2012-03-09
  • 粉丝0
  • 关注0
  • 积分282分
  • 威望74点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2005-01-20 12:24
我是通过sfilter自带的安装命令来安装后重起机器进行调试的,应该是静态加载的吧!


 
Ideas for life!
jkgear
驱动牛犊
驱动牛犊
  • 注册日期2004-09-24
  • 最后登录2005-09-29
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2005-01-20 18:52
类似问题:为什么我的sfilter只能截获软盘,或者移动以盘的操作,对硬盘的操作无法拦截到,硬盘是NTFS分区,是不是和分区有关系?sfilter是IFS的例子,我没有做任何改动,难道这个例子不能拦截NTFS中的操作吗?


paladinii 在吗 。可以把你的sfilter原文件包括安装文件传上来吗,或者传我邮箱jkgear@126.com

paladinii
驱动中牛
驱动中牛
  • 注册日期2003-10-28
  • 最后登录2012-03-09
  • 粉丝0
  • 关注0
  • 积分282分
  • 威望74点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2005-01-21 13:17
http://www.driverdevelop.com/forum/html_29885.html?1106284164

我用的是这里下载的sfilter例子,没有经过任何修改。
Ideas for life!
jkgear
驱动牛犊
驱动牛犊
  • 注册日期2004-09-24
  • 最后登录2005-09-29
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2005-01-21 13:24
这个是可以绑定所有卷的,我试过。
下面这个附件是我加入sfread后的源文件,编译安装后重起,如果你机器上安装了 Dbgview。双击打开Dbgview就可以看到所有的读操作了。我要的是只绑定特定VOLUME的SFILTER,不过看来只能调试着来了。
请看这个帖子http://www.driverdevelop.com/forum/html_85662.html?1106285018

附件名称/大小 下载次数 最后更新
2005-01-21_sfilter.c (96KB)  184
paladinii
驱动中牛
驱动中牛
  • 注册日期2003-10-28
  • 最后登录2012-03-09
  • 粉丝0
  • 关注0
  • 积分282分
  • 威望74点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2005-01-31 13:37
感谢jkgear,以后多交流阿,我也是摸索着做,这里的牛人好像不爱多说话。我的mail:paladin@redsec.org 方便留给我你的Email吗?
Ideas for life!
paladinii
驱动中牛
驱动中牛
  • 注册日期2003-10-28
  • 最后登录2012-03-09
  • 粉丝0
  • 关注0
  • 积分282分
  • 威望74点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2005-01-31 14:16
怪了,在我这里就是不行,我用你的例子,只能拦截A盘(软区)、G盘(U盘),而不能截获C盘和D盘的操作。DbgView没有显示。和我的程序状况一样。你是怎么加载的?我是静态加载的。你看看你的注册表中和我一样不?
Type: 0x00000002
Start:0x00000000
Group:FSFilter Activity Monitor
ImagePath:system32\\DRIVERS\\Sfilter.sys
Tag:0x00000001
Description:Sfilter Filter Driver
DisplayName:Sfilter
ErrorControl:0x00000001
DebugFlags:0x00000000


[编辑 -  1/31/05 by  paladinii]
Ideas for life!
jkgear
驱动牛犊
驱动牛犊
  • 注册日期2004-09-24
  • 最后登录2005-09-29
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2005-01-31 15:14
 
怪了,在我这里就是不行,我用你的例子,只能拦截A盘(软区)、G盘(U盘),而不能截获C盘和D盘的操作。DbgView没有显示。和我的程序状况一样。你是怎么加载的?我是静态加载的。你看看你的注册表中和我一样不?
Type: 0x00000002
Start:0x00000000
Group:FSFilter Activity Monitor
ImagePath:system32\DRIVERS\Sfilter.sys
Tag:0x00000001
Description:Sfilter Filter Driver
DisplayName:Sfilter
ErrorControl:0x00000001
DebugFlags
:0x00000000


Group:filter
Tag:0x0000000d(13)

其他都跟你一样,我的系统2000,安装sfilter后需要重起,重起后就都加载上了,mail:jkgear@126.com
paladinii
驱动中牛
驱动中牛
  • 注册日期2003-10-28
  • 最后登录2012-03-09
  • 粉丝0
  • 关注0
  • 积分282分
  • 威望74点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2005-01-31 15:59
谢谢,jkgear我的问题解决了,把type改为0x00000001就可以了。你的问题解决了吗?另外你有获得文件全路径的好方法吗?

[编辑 -  1/31/05 by  paladinii]
Ideas for life!
yunwang
驱动牛犊
驱动牛犊
  • 注册日期2004-11-05
  • 最后登录2005-03-12
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2005-03-03 11:43
请问,楼主的问题解决了吗?我也遇到了类似的问题。楼主能不能把解决的方法说一下。
游客

返回顶部