腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(67)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
ProcessNotifyRoutine和
Minifilter
第一个问题是:我可以在
MiniFilter
驱动程序中使用这个例程吗?例如,我在DriverEntry中创建DriverEntry,在CallbackFunction中创建下一个操作。当新进程创建时,它将处于等待模式,并在
minifilter
接收用户模式回复消息后执行。它能对任何情况产生问题吗?如果是,我可以使用任何同步内核对象(保护、互斥、自旋等等)。
浏览 4
修改于2019-12-09
得票数 1
1
回答
在
Minifilter
中将PUCHAR转换为PWCHAR
} return wc;wchar_t* pathwchart = GetWC((char*)ntpath); 但是现在我使用
Minifilter
,当我在
Minifilter
的CallBacks中使用ExAllocatePool时,它会在蓝屏上返回一个SYSTEM_SERVICE_EXCEPTION 0X3B错误,那么我如何在
Minifilter
浏览 53
提问于2021-03-07
得票数 0
1
回答
MiniFilter
司机。滤波器附加问题
我正在开发一个
miniFilter
驱动程序,并以微软的SwapBuffers
miniFilter
为例。默认情况下,InstaceSetup路由将附加到所有卷。在MiniSpy
miniFilter
中有一个用户应用程序,并使用例程FilterAttach。在我的应用程序中,我试图以同样的方式调用这个例程--没有结果。swapBuffers inf文件:
浏览 3
修改于2011-05-08
得票数 2
1
回答
Minifilter
:如何从内核模式运行应用程序
现在,我在内核模式下使用
minifilter
。我想运行一个应用程序(系统应用程序,如:notepad.exe、mspaint.exe或由用户创建的应用程序,如:C#应用程序.)。谢谢大家我创建了一个windows服务(C#)来在它们之间进行通信(
Minifilter
(C)和Application (C#, C/C++)) 检查条件后,
Minifilter
向服
浏览 9
修改于2015-01-09
得票数 0
1
回答
如何通过
Minifilter
阻止dll注入
DesiredAccess & PAGE_EXECUTE) == PAGE_EXECUTE) { DbgPrint("[
miniFilter
DesiredAccess & FILE_EXECUTE) == FILE_EXECUTE) { DbgPrint("[
miniFilter
浏览 13
修改于2020-02-04
得票数 1
1
回答
在instance_setup期间从
minifilter
打开文件
我是
minifilter
开发方面的新手,我想知道是否可以从instance_setup函数中的xml/txt文件中读取一些信息。其想法是在启动时将信息从配置文件传递给
minifilter
。
浏览 7
提问于2022-09-20
得票数 0
回答已采纳
1
回答
使用Windows
MiniFilter
驱动程序拦截进程访问
通过安装
MiniFilter
驱动程序,我成功地拦截了文件访问,这要归功于。 但是,我没有找到任何关于如何使用
Minifilter
拦截流程创建/终止的文档。
浏览 5
提问于2019-10-16
得票数 2
回答已采纳
2
回答
从从调试启动的INF安装文件系统
minifilter
install sectionsOptionDesc = %ServiceDescription%AddService = %ServiceName%,,
MiniFilter
.Service [DefaultUninstall] DelFiles =
MiniFilter</e
浏览 7
修改于2014-11-14
得票数 3
回答已采纳
1
回答
Minifilter
截取网络共享枚举
正如标题所说,这是怎么可能的?基本上,我想拦截来自NetShareEnum函数的调用,就像通过IRP_MJ_DIRECTORY_CONTROL pre/post例程拦截对ReadDirectoryChangesW的调用一样。文件系统微筛选器是否足以完成任务?是否有一个主要/次要函数来注册pre/post回调?
浏览 56
修改于2020-04-11
得票数 1
1
回答
在
MiniFilter
上复制粘贴和读取文件的区别
我计划让一个
MiniFilter
做一些文件加密,在文件上添加一些元数据。 我想我明白我需要做些什么,在我的
MiniFilter
中,使文件以加密的形式存储,但系统可以毫无问题地读取。
浏览 4
提问于2018-01-03
得票数 0
回答已采纳
1
回答
Minifilter
和IRP_MJ_DIRECTORY_CONTROL post op
我试图拦截来自
Minifilter
的特定应用程序对FindFirstFile/ZwQueryDirectoryFile的调用。目标是让应用程序看到一个不存在的文件夹。
浏览 2
提问于2020-04-13
得票数 2
1
回答
Minifilter
:使用通知阻止应用程序
我正在编写一个小过滤器来阻止应用程序的执行。微过滤器将在IRP_MJ_CREATE上请求对用户模式应用程序的文件扫描。用户模式应用程序将扫描是否允许执行PE文件(.exe/.dll/etc)。发出拒绝访问返回值时的问题是,从用户的角度来看,他们将从系统获得如下消息框: 另一个例子是,当阻止加载特定的dll时,会出现另一个消息框:我想要完成的是仍然拒绝打开,但抑制消息框,并有一个我自己的通知,这是一个用户友好的错误消息,表明应用程序被阻止。示例类似于W
浏览 11
修改于2015-05-19
得票数 1
2
回答
MiniFilter
-如何只检测用户发起的i/o活动?
我只需要检测用户启动的i/o活动。当我说用户时,我实际上是指用户(双击打开文件、输入等)。因此,我需要知道如何只打印由用户自己完成的事务。(打开文件,双击,输入等.(如上文所述)谢谢!
浏览 3
提问于2016-12-24
得票数 0
回答已采纳
1
回答
重命名文件操作前Windows
Minifilter
驱动程序
FileRenameInformation: //https://stackoverflow.com/questions/40564824/how-to-cancel-a-rename-operation-in-
minifilter
-driver
浏览 31
提问于2019-08-15
得票数 0
0
回答
Minifilter
驱动程序- CMD仍然可以删除文件
我正在尝试使用微过滤器阻止对文件(C:\pass\secret.txt)的访问。命令提示符与powershell、explorer或我尝试过的任何其他程序有什么不同?FltPreOperationCallback函数: FLT_PREOP_CALLBACK_STATUS PtPreOperationPassThrough(_Inout_ PFLT_CALLBACK_DATA Data, _In_
浏览 7
修改于2018-07-11
得票数 3
1
回答
Minifilter
检查硬盘上创建的新文件?
我正在开发一种微型机。我检查硬盘(即D:)上的新文件创建(通过拖放)。我的工作如下:if (Data && (Data->Iopb->MajorFunction == IRP_MJ_CREATE)) // Get create disposition
浏览 2
修改于2015-02-05
得票数 0
1
回答
当我执行“另存为”时,如何在
minifilter
中获取引用的原始文件名?
当我执行“另存为”时,如何在
minifilter
中获取引用的原始文件名?
浏览 21
修改于2020-07-16
得票数 1
1
回答
MiniFilter
驱动程序-正确的实现和微软签名
我正在做恶意软件分析。我使用微型筛选器驱动程序来拦截文件系统访问。然后,我应用算法来检测恶意活动。我的问题:它知道驱动程序需要微软的签名才能公开发布。https://docs.microsoft.com/fr-fr/windows-hardware/drivers/dashboard/attestation-signing-a-kernel-driver-for-public-release 它是否被授权在内核空间中作为AI实现算法,或者我必须在用户空间中实现它们?关于Microsoft、正确的体系结构和安全性,有什么建议?
浏览 96
修改于2020-06-30
得票数 0
1
回答
Minifilter
驱动程序、内存映射和记事本
我将从我的最终目标开始。我希望每个文档(doc、docx、pdf、txt等)在我的系统上将有一个固定的(和用户的)头。例如,字符串"abcde“将被放在每个文档的前面。IRP_MJ_WRITE -如果头部存在,则将偏移量更改为文件的开始位置。IRP_MJ_QUERY_INFORMATION -如果头部存在,则更改返回的文件大小。IRP_MJ_CREATE -如果标题
浏览 10
修改于2012-10-05
得票数 4
回答已采纳
2
回答
Minifilter
防止使用警告对话框创建新文件
我在内核模式下编写了一个小型机。我想防止在USB上创建一个新文件。但当我用: FltCancelFileOpen( FltObjects->Instance, FltObjects->FileObject ); Data->IoStatus.Information = 0;[CODE] => I可以防止创建新文件。但它总是显示警告对话框。我该怎么做才能不显示这个对话框呢?
浏览 2
修改于2014-12-29
得票数 0
回答已采纳
第 2 页
第 3 页
第 4 页
点击加载更多
领券