最近学习了下文件过滤驱动,想做个小东西来巩固下,做了个笔记,于是有了本文。 原理很简单就是从IRP_MJ_CREATE中得到文件名然后与我们的文件名比较,然后得到FILE_OBJECT, 再对IRP_MJ_WRITE中的FILE_OBJECT进行比较 本来想做个应用层界面的,太麻烦了就没做了。利用看雪平台给自己保存下 呵呵
[培训]科锐逆向工程师培训第53期2025年7月8日开班!