好的,首先有一点背景。我已经开始在我的大学从事一个项目,其中一个目标是开发一个模块,该模块将在进程尝试执行以下操作时进行记录:
-创建、删除或修改文件(基本上是文件系统活动) -创建、检测或修改注册表 ID/值
实际上,我们将为此模块指定一个要监视的进程,并且每当该进程尝试执行上面列出的任何活动时,它都会被记录下来。
现在,我正在研究驱动程序开发的基础知识,以及我的 DS 建议的过滤驱动程序。这是我的问题,
实现这一目标的最佳方法是什么,是通过编写某种过滤器驱动程序吗?如果是,那么究竟是什么过滤器驱动程序、文件系统过滤器驱动程序或微过滤器驱动程序或其他什么?或者不知道其他一些技术?
我只需要一点方向,这样我就可以有针对性的研究和实施,因为我没有太多时间做这个项目!