IRP_MJ_CREATE派遣例程裏能獲取的信息

    在IRP_MJ_CREATE裏面能夠得到的調用ZwCreateFile傳遞的參數值,分析參數獲取所需要過濾的文件信息.

    詳細說明的請參考下面代碼框內容:

 

 

 

    DeleteFile()產生的IRP_MJ_CREATE如下,一般判斷DELETE位足夠,不必擔心FILE_ALL_ACCESS的干擾.

 

發佈了37 篇原創文章 · 獲贊 4 · 訪問量 19萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章