Я работаю над драйвером фильтра верхнего уровня, который контролирует запись/изменение в секторе, а затем устанавливает соответствующие биты этого сектора в моем собственном растровом изображении. Я использую пример diskperf, который представлен в WDK как базовый.Драйвер фильтра тома не контролирует некоторые системные файлы
В основном контролируются все записи/изменения в секторе и устанавливаются соответствующие биты. Моя проблема заключается в том, что мой драйвер фильтра не способен отслеживать определенные сектора, , например: $ MFT, $ MFTMirr и т. Д.
Но его способность отслеживать сектор $ LogFile. Может ли кто-нибудь сказать, какие атрибуты или флаги должны быть настроены для обработки всех типов IO записи, чтобы мой драйвер фильтра мог отслеживать все сектора, включая секторы системных файлов, такие как $ MFT и такие файлы?
Любая помощь будет оценена по достоинству. Заранее спасибо.
Привет, Спасибо, что ответили. Знаете ли вы какой-либо способ, чтобы я мог узнать в своем драйвере, когда все записи сделаны в файлах $ Mft? – user3057138
@ user3057138, я думаю, вам нужно спуститься в стек. Запишите драйвер фильтра диска, чтобы получить эти операции ввода-вывода. – Rohan
@ user3057138: или кража основных записей функций из драйвера NTFS? Это рискованно. – 0xC0000022L