SOGO論壇
  登入   註冊   找回密碼
查看: 133519|回覆: 0
列印 上一主題 下一主題

[問題求助] ˋ@有關WINDOWS模式下,寫入Kernel-Mode Drivers之卡關問題!煩請站內高手,指導方向!感恩~ [複製連結]

Rank: 2

狀態︰ 離線
跳轉到指定樓層
1
發表於 2021-7-7 11:33:25 |只看該作者 |倒序瀏覽
我們在寫入WINDOWS之Kernel-Mode Drivers 偵測檔案增刪查改的event

因目前嘗試抓取file create event 的 EVT_WDF_DEVICE_FILE_CREATE(不知是否找錯方向)
在做檔案新增時,是都無法偵測到,目前測試方法是使用DbgPrint去印出log,判斷是否有進去事件,結果是沒有。

如果找錯方向,是否能提供檔案增刪查改的event的範例來做參考,謝謝。
喜歡嗎?分享這篇文章給親朋好友︰
               感謝作者     

請注意︰利用多帳號發表自問自答的業配文置入性行銷廣告者,將直接禁訪或刪除帳號及全部文章!
您需要登錄後才可以回覆 登入 | 註冊


本論壇為非營利自由討論平台,所有個人言論不代表本站立場。文章內容如有涉及侵權,請通知管理人員,將立即刪除相關文章資料。侵權申訴或移除要求:abuse@oursogo.com

GMT+8, 2024-11-2 16:30

© 2004-2024 SOGO論壇 OURSOGO.COM
回頂部