易语言资源网 - 做最全的易语言资源下载社区
精易论坛授权登录

【Etw系列】使用FileInfoMinifilter实现文件变动内核监听   [复制链接]

    2022-06-29 09:50:03
    高级教程源码
    易语言资源网
    1287 次浏览
    来源链接

Etw系列:

更多:

  • 利用Microsoft-Windows-FileInfoMinifilter监听系统文件变动消息:
  • FileInfoMinifilter事件由FileInfo.sys提供。

PS:

  • 程序启用事件监视必须拥有管理员权限!
  • 程序启用事件监视必须拥有管理员权限!
  • 若监视程序异常退出,请务必手动停止监视事件
  • 若监视程序异常退出,请务必手动停止监视事件


点我下载 (已有 51 次下载)

引用模块





引用支持库


源码文件名 支持库文件名 支持库标识
Etw - FileInfoMinifilter.e 系统核心支持库 5.7 d09f2340818511d396f6aaf844c7e325


[错误报告]   上一篇:内联汇编器1.0#20220620版 (...     下一篇:Sunny抓包工具2.0【V2022-0...