程序逆向 Windows 主机入侵检测与防御内核技术深入解析 第3章微过滤驱动与模块执行防御(上)微软在Windows的内核中提供了一套进行文件系统过滤驱动开发的标准接口。利用这套接口开发出来的驱动程序即为微过滤驱动(minifilter driver)。微过滤... 05月06日15 views评论callback 回调函数 阅读全文