Re[7]: загрузка драйвера фильтра файловой системы
От: Valerio Россия linkedin.com/in/boronin
Дата: 22.05.03 11:33
Оценка:
Y>В FileMon Они предварительно использовали API функцию (GetTypeDrive()) для определения типа тома, а как быть если драйвер работает без взаимодействия с user-mode?

я такого за файлмоном (c исходниками который 4.34) не припоминаю — если в user mode filemon что-то и делает, то эту инфу он не передает в драйвер, если не ошибаюсь

если нужно аналогично спросить из драйвера, можно попробовать использовать IRP_MJ_QUERY_VOLUME_INFORMATION или ZwQueryVolumeInformationFile

Y>Особо интересует как приатачиться ко всем устройствам и для всех томов, при условии, что в данный момент некоторые из них не вставлены?


I can't answer this in two words. See Sfilter sample from IFS Kit, it contains requested service

FYI, removable media devices deleted when media (ex: floppy or CD disk) is removed
so, nothing to attach here yet
... << RSDN@Home 1.0 beta 7a >>
Valery A. Boronin, RSDN Team, linkedin.com\in\boronin
R&D Mgmt & Security. AppSec & SDL. Data Protection and Systems Programming. FDE, DLP, Incident Management. Windows Filesystems and Drivers.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.