1. 首页
  2. 网络技术
  3. 网络监控
  4. Filemon的源代码新版本

Filemon的源代码新版本

上传者: 2020-05-14 10:29:00上传 RAR文件 694.83KB 热度 40次
Filemon源码新版本,Filemon比较牛,各种调用记录都能抓出来的。FileMon创建了两类设备,一个是用于和ring3通信的GUI设备,另一个是hook的过滤设备,但在代码中,当收到发向GUI设备的IRP_MJ_DEVICE_CONTROL时,代码竟是去调用属于hook设备的功能函数,而在这个功能函数里面通过条件判断是否是GUI设备来分别处理,而对于发给GUI设备的其他IRP都在直接在GUI的处理函数中直接处理的
下载地址
用户评论
码姐姐匿名网友 2020-05-14 10:29:00

很好,需要研究。谢谢

码姐姐匿名网友 2020-05-14 10:29:00

非常经典的代码,值得学习

码姐姐匿名网友 2020-05-14 10:29:00

代码很好,值得参考

码姐姐匿名网友 2020-05-14 10:29:00

很好,很强大,列举一些例子带源码

码姐姐匿名网友 2020-05-14 10:29:00

跟原来一样,看不出来哪新了