Вопросы по теме 'minifilter'

Драйвер минифильтра. Проблемы с подключением фильтра
Я разрабатываю драйвер мини-фильтра и взял в качестве примера мини-фильтр Microsoft SwapBuffers. Процедура InstaceSetup по умолчанию подключается ко всем томам. Но я не хочу привязываться ко всем, только к избранным... Я попытался установить...
1991 просмотров
schedule 28.08.2023

как: сделать двухстороннюю связь между режимом пользователя и режимом ядра
Я написал драйвер, который извлекает значение из буфера IRP. Теперь, основываясь на этом ключевом слове, я должен передать или отказаться от IRP. Поэтому мне нужно общаться с базой данных, что непросто из драйвера режима ядра. Поэтому я использую...
889 просмотров
schedule 24.05.2023

Драйвер FileSystem MiniFilter, скомпилированный с помощью WDK 8.0, не отображает вывод DbgPrint (32-разрядная версия DbgView/Win7)
Я написал и скомпилировал драйвер минифильтра с помощью утилиты сборки WDK 7.0 для 32-разрядной версии Windows 7. Затем я установил его на компьютер с Windows 7 (32-разрядная версия), работающий на VMWare, с помощью утилиты загрузки драйверов OSR....
1161 просмотров
schedule 16.08.2023

драйвер минифильтра - получение информации об учетной записи
Прежде чем я слишком углублюсь в это, я хотел увидеть, возможно ли это вообще. Вопрос в том, раскрывается ли идентификатор пользователя или какая-либо идентифицируемая информация об учетной записи или может быть получена в драйвере минифильтра....
404 просмотров
schedule 05.05.2023

Я не могу сломаться при подключении к целевой машине в режиме отладки ядра
Я запускаю прототип, включающий мини-фильтр Windows. Я настроил свою среду: целевая виртуальная машина (на самом деле 3: Windows 7, 8 и 8.1) хост-компьютер разработки (на котором размещаются Visual Studio 2013 и виртуальные машины HyperV)...
2000 просмотров
schedule 24.09.2022

Отслеживание стека пользовательского режима потока во время функции обратного вызова минифильтра
Я пытаюсь отследить стек пользовательского режима потока во время функции обратного вызова минифильтра. Предполагая, что я нахожусь в том же контексте, что и вызывающий поток, получаю адрес стека потока из его TEB/TIB и обрабатываю адреса на этот...
282 просмотров
schedule 09.02.2023

Связь драйвера мини-фильтра со службой Windows
Я создаю драйвер мини-фильтра. В этом я общаюсь с приложением пользовательского режима, чтобы получить некоторые данные пользователя формы. я общаюсь с пользовательским режимом, используя «коммуникационный порт». я пытался связаться с приложением...
987 просмотров
schedule 07.08.2022

Создание файла перенаправления минифильтра в предварительной операции?
Я пытаюсь перенаправить создание файла на том жесткого диска (например, \Device\HarddiskVolume2) Я обнаружил имя файла перенаправления в минифильтре, открытом предварительно . Но я получил системный диалог, как показано ниже Вот мой код:...
1007 просмотров

MiniFilter - Как обнаружить только действия ввода-вывода, инициированные пользователем?
Мне нужно обнаруживать только действия ввода-вывода, инициированные пользователем. Когда я говорю «Пользователь», я на самом деле имею в виду пользователя (двойной щелчок, чтобы открыть файл, ввести и т. д.). Data->RequestorMode == 1, печатает...
374 просмотров
schedule 15.08.2023

драйвер минифильтра | отслеживание изменений в файлах
Чего я пытаюсь добиться, так это перехватывать каждую запись в файл и отслеживать изменения в файле. Я хочу отслеживать, насколько отличается содержимое файла до и после записи. До сих пор в моем драйвере минифильтра я регистрировался для обратных...
474 просмотров
schedule 20.11.2023

CfSetInSyncState ведет себя не так, как задокументировано. (CfAPI)
Я пытаюсь использовать CfSetInSyncState с USN. документация говорит, что вы можете предоставить USN, и изменение будет выполнено только тогда, когда USN все еще совпадает. Однако вызов метода для файла NOT_IN_SYNC с текущим номером USN не...
248 просмотров
schedule 07.02.2024

PsSuspendProcess блокируется/ожидает/зависает — Программирование ядра Windows
Я пришел сюда с вопросом очень низкого уровня в ядре Windows. Я нахожусь в функции обратного вызова на драйвере минифильтра. Цель драйвера — приостановить любой процесс, который попытается открыть файл, который я пометил как защищенный. Я использую...
231 просмотров
schedule 13.05.2024