基于微过滤器Minifilter的MiniSpy源码文件过滤驱动

时间:2017-11-19 07:12:14
【文件属性】:

文件名称:基于微过滤器Minifilter的MiniSpy源码文件过滤驱动

文件大小:284KB

文件格式:RAR

更新时间:2017-11-19 07:12:14

文件过滤驱动 文件驱动 Minifilter MiniSpy

基于文件过滤驱动中minifilter过滤驱动框架开发,可以记录文件所有的操作,保存创建、重命名等,监控所有的I/O操作,包括驱动程序和用户端应用程序源码,对文件系统过滤有很大参考价值。


【文件预览】:
minispy_eg
----dirs(33B)
----inc()
--------minispy.h(6KB)
----filter()
--------buildchk_wxp_x86.log(4KB)
--------minispy.c(35KB)
--------mspyLib.c(22KB)
--------RegistrationData.c(7KB)
--------mspyKern.h(8KB)
--------objchk_wxp_x86()
--------sources(332B)
--------makefile(374B)
--------minispy.rc(260B)
----minispy.inf(3KB)
----user()
--------buildchk_wxp_x86.log(4KB)
--------mspyLog.h(19KB)
--------mspyUser.c(26KB)
--------objchk_wxp_x86()
--------sources(509B)
--------mspyUser.rc(332B)
--------mspyLog.c(40KB)
--------makefile(374B)

网友评论

  • 例子挺好的,值得学习
  • 好像不能重复下载哦
  • 和系统的一样,没什么用。
  • 比自带的只多了#if DBG _asm int 3 #endif,三分,亏大发了。
  • 学习下吧,现在这方面新的资源真实好少啊
  • 和WDK上差不多。
  • 感觉还可以。。就是不太好理解。
  • 最近在学习这个,例子正好加深理解