Windows Filesystem Minifilterドライバー:FS操作を使用して監視および防止できますか?
-
27-09-2019 - |
質問
する必要がある:
1.特定のドライブ/パスで操作を監視します
2.特定のドライブ/パスでの操作の読み取りおよび/または書き込みを防ぐ
例えば:
C://Users
D:
これを使用して実行できますか Windows Filesystem Minifilter Drivers
?
私は主にステップ2に興味があります。つまり、ミニフィルターはIRPをキャンセルできますか?
解決
はい、これはファイルシステムミニフィルタードライバーで可能です。
#1の場合、ミニフィルタードライバーは必要ありません。Win32APIを使用できます readdirectoryChangesw.
#2の場合、それを行うことはできませんが、異なるサイズでも読み取り/書き込みを変更することもできます。
あなたはできる ここから始めましょう.
所属していません StackOverflow