【发布时间】:2016-12-22 22:42:51
【问题描述】:
花了几个小时安装驱动程序后,我开始研究 minispy 司机:
Windows-driver-samples/filesys/miniFilter/minispy/
我正在尝试捕捉用户打开文件的所有调用。我试图用它打印的所有参数(如 Opr、Major Operation...)来执行此操作,但我无法以精确的方式对其进行过滤。
如何仅过滤用户调用(打开文件)? 如果用户调用了事务,我如何在代码中确定?
非常感谢您的帮助。
【问题讨论】: