驱动开发:内核监控FileObject文件回调

本篇文章与上一篇文章`《驱动开发:内核注册并监控对象回调》`所使用的方式是一样的都是使用`ObRegisterCallbacks`注册回调事件,只不过上一篇博文中`LyShark`将回调结构体`OB_OPERATION_REGISTRATION`中的`ObjectType`填充为了`PsProcessType`和`PsThreadType`格式从而实现监控进程与线程,本章我们需要将该结构填充为`IoFileObjectType`以此来实现对文件的监控,文件过滤驱动不仅仅可以用来监控文件的打开,还可以用它实现对文件的保护,一旦驱动加载则文件是不可被删除和改动的。
分享文章:驱动开发:内核监控FileObject文件回调
标题来源:http://www.csruizhi.cn/article/dsoieep.html

其他资讯

Copyright © 2007-2024 成都优众联杰科技有限公司 All Rights Reserved 蜀ICP备2024116266号
友情链接: 企业网站建设公司 网站设计公司 营销型网站建设 专业网站设计 专业网站设计 营销型网站建设 高端品牌网站建设 手机网站建设套餐 高端定制网站设计 手机网站设计 成都网站建设 企业网站设计 营销网站建设 成都网站设计 重庆网站设计 LED网站设计方案 高端网站建设 成都网站制作 定制网站设计 成都网站建设 成都品牌网站设计 上市集团网站建设