码迷,mamicode.com
首页 > 其他好文 > 详细

[内核驱动]Minifilter实现指定扩展名文件拒绝访问

时间:2017-10-31 14:13:59      阅读:213      评论:0      收藏:0      [点我收藏+]

标签:log   .net   ima   nts   dev   evel   win   内核   nbsp   

转载:http://blog.csdn.net/C0ldstudy/article/details/51585708

一.环境配置

VS2012 + WDK 8.0

WDK下载地址:https://developer.microsoft.com/zh-cn/windows/hardware/windows-driver-kit 

二.安装WDK

技术分享

这样WDK就集成到VS里面

三.创建文件过滤驱动工程

 

技术分享

建立工程后,首先会有两个工程,一个就是驱动工程,另外一个是package工程(这个是测试驱动安装的一个工程,对于我们来说其实没有什么用处,反正本人是没有使用过得,可以直接删除)。

技术分享

 

找到  NTSTATUS DriverEntry (_In_ PDRIVER_OBJECT DriverObject,_In_ PUNICODE_STRING RegistryPath),这个类似C语言里面的main函数,这是驱动内核的入口函数

 

[内核驱动]Minifilter实现指定扩展名文件拒绝访问

标签:log   .net   ima   nts   dev   evel   win   内核   nbsp   

原文地址:http://www.cnblogs.com/chechen/p/7760832.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!