如何查看迷你过滤器驱动程序处理了哪些 IRP?
How to view which IRP's handled by mini filter driver?
我们在 fltmgr 中注册了迷你文件系统过滤器驱动程序,即 windows 中的过滤器管理器,并且我们在其中注册了用于回调(操作前和操作后回调)的 IRP。
就好像我们知道要从过滤器管理器回调哪个 IRP 取决于我们。
所以我的问题是如何找出处理哪个 IRP 和不处理哪个 IRP 的任何第三方筛选器驱动程序?
如果第三方过滤器注册了一个 IRP,它什么也做不了,只能通过 IRP,所以不知道它对 IRP 做了什么。同样,过滤器驱动程序不应依赖于第三方过滤器驱动程序。
但是可以检查像IRP tracker and fltmc
这样的工具
我们在 fltmgr 中注册了迷你文件系统过滤器驱动程序,即 windows 中的过滤器管理器,并且我们在其中注册了用于回调(操作前和操作后回调)的 IRP。
就好像我们知道要从过滤器管理器回调哪个 IRP 取决于我们。
所以我的问题是如何找出处理哪个 IRP 和不处理哪个 IRP 的任何第三方筛选器驱动程序?
如果第三方过滤器注册了一个 IRP,它什么也做不了,只能通过 IRP,所以不知道它对 IRP 做了什么。同样,过滤器驱动程序不应依赖于第三方过滤器驱动程序。
但是可以检查像IRP tracker and fltmc
这样的工具