【发布时间】:2010-10-15 02:47:45
【问题描述】:
进程监视器和资源管理器提供一个 EXE 文件。 但他们包括一名司机。 -它在哪里。
由 Windows 内部人员提供,
进程监视器通过从其可执行文件中提取文件系统过滤设备驱动程序来工作 启动后第一次运行映像 (Procmon.exe),在内存中安装驱动程序,然后从磁盘中删除驱动程序映像。
我想知道详细的机制。
有一些关于那个的代码吗?我在哪里可以找到它们。
或者你能给我解释一下吗。
谢谢。
【问题讨论】:
标签: windows device-driver sysinternals process-monitor