Abstract:
用户态钩挂API函数监控文件系统,效率低,易被绕过;内核态过滤驱动技术对文件系统的监控,具有可移植性好、对用户透明性高及效率高等优点,能对文件系统实行有效的控制。本文根据NT操作系统内核的层次驱动框架,采用过滤驱动技术,拦截用户对文件系统的各种操作请求,根据不同的匹配规则实现对文件系统的监控功能。
Keyword:
Reprint Author's Address:
Email:
Source :
Year: 2008
Language: Chinese
Cited Count:
WoS CC Cited Count: 0
SCOPUS Cited Count:
ESI Highly Cited Papers on the List: 0 Unfold All
WanFang Cited Count:
Chinese Cited Count:
30 Days PV: 2