阅读:1180回复:3
驱动加载时机的问题。
我是初学者,没有做过驱动。我现在想通过IFS来做一个应用解决工作中碰到的一个问题。 但是在介入之前,我想先评估一下这个是不是能够做到,我实际上是想去类似Filemon那样去监控文件的读写操作,不过我不确定的是, 我的驱动的加载时间问题。
比方说, 对于那些开机启动自动删除的文件,我的驱动能够抓到么? 对于那些系统退出后增加和修改的文件,我的驱动能抓到么? 比如说windows upgrade后都是在系统关机前执行。 类似这样,我的想法就是能不能让我的驱动在尽早的时间加载起来,在尽晚的时候退出,这样我可以抓到尽量多的信息。 可以做到么? |
|
沙发#
发布于:2007-03-20 15:49
看在哪儿了.一般情况下,sfilter在静态方式都能抓到这些..
太早了也不行吧?比如busext,太早了,磁盘驱动都没起来,除非你要写流氓... |
|
|
板凳#
发布于:2007-03-20 16:05
呵呵
不是流氓软件。其实是用来监视流氓软件的。呵呵 |
|
地板#
发布于:2007-03-21 08:24
引用第2楼atlantis11500于2007-03-20 18:05发表的“”: 没有保证能绝对是第一个load,只能做到尽量早而已 |
|
|