Re: Можно ли логировать rename/delete в драйвере
От: Valery A. Boronin Россия linkedin.com/in/boronin
Дата: 03.07.06 13:34
Оценка:
Здравствуйте, __Vol, Вы писали:

__V>Драйвер виртуального диска. Хочу залогировать из него файловые операции.

не находите противоречия? в драйвере диска Вы хотите работать с сущностями которых там и не было в помине — файлами

__V>Через Irp->Tail.Overlay.OriginalFileObject для чтения и записи получаю имя файла с которым выполняется операция. А можно ли в принципе где-либо получить имя файла при операциях Delete, Rename? Или это только через отдельный File System Filter Driver, а до драйвера виртуального диска эта информация не доходит?

не доходит конечно. Диск работает с секторами, а файлы — сущности файловой системы поверх него, про которую диску знать не нужно совсем.
... << RSDN@Home 1.2.0 alpha rev. 648>>
Valery A. Boronin, RSDN Team, linkedin.com\in\boronin
R&D Mgmt & Security. AppSec & SDL. Data Protection and Systems Programming. FDE, DLP, Incident Management. Windows Filesystems and Drivers.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.