驱动开发:内核监控FileObject文件回调

本篇文章与上一篇文章`《驱动开发:内核注册并监控对象回调》`所使用的方式是一样的都是使用`ObRegisterCallbacks`注册回调事件,只不过上一篇博文中`LyShark`将回调结构体`OB_OPERATION_REGISTRATION`中的`ObjectType`填充为了`PsProcessType`和`PsThreadType`格式从而实现监控进程与线程,本章我们需要将该结构填充为`IoFileObjectType`以此来实现对文件的监控,文件过滤驱动不仅仅可以用来监控文件的打开,还可以用它实现对文件的保护,一旦驱动加载则文件是不可被删除和改动的。
分享标题:驱动开发:内核监控FileObject文件回调
当前地址:http://hxwzsj.com/article/dsoieep.html

其他资讯

Copyright © 2025 青羊区翔捷宏鑫字牌设计制作工作室(个体工商户) All Rights Reserved 蜀ICP备2025123194号-14
友情链接: 成都网站设计 成都商城网站制作 外贸网站建设 成都网站制作 高端网站设计 营销型网站建设 网站建设公司 成都企业网站制作 攀枝花网站设计 做网站设计 成都网站制作 网站建设 H5网站制作 成都h5网站建设 成都网站设计公司 响应式网站设计 成都响应式网站建设 网站建设方案 成都网站建设 成都网站设计制作公司 定制级高端网站建设 手机网站建设