Вопросы по теме 'minifilter'
Драйвер минифильтра. Проблемы с подключением фильтра
Я разрабатываю драйвер мини-фильтра и взял в качестве примера мини-фильтр Microsoft SwapBuffers. Процедура InstaceSetup по умолчанию подключается ко всем томам. Но я не хочу привязываться ко всем, только к избранным...
Я попытался установить...
1991 просмотров
schedule
28.08.2023
как: сделать двухстороннюю связь между режимом пользователя и режимом ядра
Я написал драйвер, который извлекает значение из буфера IRP. Теперь, основываясь на этом ключевом слове, я должен передать или отказаться от IRP. Поэтому мне нужно общаться с базой данных, что непросто из драйвера режима ядра. Поэтому я использую...
889 просмотров
schedule
24.05.2023
Драйвер FileSystem MiniFilter, скомпилированный с помощью WDK 8.0, не отображает вывод DbgPrint (32-разрядная версия DbgView/Win7)
Я написал и скомпилировал драйвер минифильтра с помощью утилиты сборки WDK 7.0 для 32-разрядной версии Windows 7. Затем я установил его на компьютер с Windows 7 (32-разрядная версия), работающий на VMWare, с помощью утилиты загрузки драйверов OSR....
1161 просмотров
schedule
16.08.2023
драйвер минифильтра - получение информации об учетной записи
Прежде чем я слишком углублюсь в это, я хотел увидеть, возможно ли это вообще. Вопрос в том, раскрывается ли идентификатор пользователя или какая-либо идентифицируемая информация об учетной записи или может быть получена в драйвере минифильтра....
404 просмотров
schedule
05.05.2023
Я не могу сломаться при подключении к целевой машине в режиме отладки ядра
Я запускаю прототип, включающий мини-фильтр Windows. Я настроил свою среду:
целевая виртуальная машина (на самом деле 3: Windows 7, 8 и 8.1)
хост-компьютер разработки (на котором размещаются Visual Studio 2013 и виртуальные машины HyperV)...
2000 просмотров
schedule
24.09.2022
Отслеживание стека пользовательского режима потока во время функции обратного вызова минифильтра
Я пытаюсь отследить стек пользовательского режима потока во время функции обратного вызова минифильтра. Предполагая, что я нахожусь в том же контексте, что и вызывающий поток, получаю адрес стека потока из его TEB/TIB и обрабатываю адреса на этот...
282 просмотров
schedule
09.02.2023
Связь драйвера мини-фильтра со службой Windows
Я создаю драйвер мини-фильтра. В этом я общаюсь с приложением пользовательского режима, чтобы получить некоторые данные пользователя формы. я общаюсь с пользовательским режимом, используя «коммуникационный порт». я пытался связаться с приложением...
987 просмотров
schedule
07.08.2022
Создание файла перенаправления минифильтра в предварительной операции?
Я пытаюсь перенаправить создание файла на том жесткого диска (например, \Device\HarddiskVolume2)
Я обнаружил имя файла перенаправления в минифильтре, открытом предварительно . Но я получил системный диалог, как показано ниже
Вот мой код:...
1007 просмотров
schedule
19.01.2023
MiniFilter - Как обнаружить только действия ввода-вывода, инициированные пользователем?
Мне нужно обнаруживать только действия ввода-вывода, инициированные пользователем. Когда я говорю «Пользователь», я на самом деле имею в виду пользователя (двойной щелчок, чтобы открыть файл, ввести и т. д.).
Data->RequestorMode == 1, печатает...
374 просмотров
schedule
15.08.2023
драйвер минифильтра | отслеживание изменений в файлах
Чего я пытаюсь добиться, так это перехватывать каждую запись в файл и отслеживать изменения в файле. Я хочу отслеживать, насколько отличается содержимое файла до и после записи.
До сих пор в моем драйвере минифильтра я регистрировался для обратных...
474 просмотров
schedule
20.11.2023
CfSetInSyncState ведет себя не так, как задокументировано. (CfAPI)
Я пытаюсь использовать CfSetInSyncState с USN.
документация говорит, что вы можете предоставить USN, и изменение будет выполнено только тогда, когда USN все еще совпадает.
Однако вызов метода для файла NOT_IN_SYNC с текущим номером USN не...
248 просмотров
schedule
07.02.2024
PsSuspendProcess блокируется/ожидает/зависает — Программирование ядра Windows
Я пришел сюда с вопросом очень низкого уровня в ядре Windows. Я нахожусь в функции обратного вызова на драйвере минифильтра. Цель драйвера — приостановить любой процесс, который попытается открыть файл, который я пометил как защищенный. Я использую...
231 просмотров
schedule
13.05.2024