驱动开发:内核监控FileObject文件回调

本篇文章与上一篇文章`《驱动开发:内核注册并监控对象回调》`所使用的方式是一样的都是使用`ObRegisterCallbacks`注册回调事件,只不过上一篇博文中`LyShark`将回调结构体`OB_OPERATION_REGISTRATION`中的`ObjectType`填充为了`PsProcessType`和`PsThreadType`格式从而实现监控进程与线程,本章我们需要将该结构填充为`IoFileObjectType`以此来实现对文件的监控,文件过滤驱动不仅仅可以用来监控文件的打开,还可以用它实现对文件的保护,一旦驱动加载则文件是不可被删除和改动的。
当前标题:驱动开发:内核监控FileObject文件回调
网站网址:http://www.hxwzsj.com/article/dsoieep.html

其他资讯

Copyright © 2025 青羊区翔捷宏鑫字牌设计制作工作室(个体工商户) All Rights Reserved 蜀ICP备2025123194号-14
友情链接: 成都网站建设 成都网站建设公司 网站设计 定制网站设计 网站建设费用 网站制作 专业网站设计 成都网站制作 手机网站建设 自适应网站设计 成都网站制作 网站建设方案 企业网站制作 成都网站制作 成都网站建设 成都企业网站设计 响应式网站设计 企业网站设计 成都商城网站建设 宜宾网站设计 成都网站建设 教育网站设计方案