阅读背景:

Windows平台内核级文件访问

来源:互联网 

1.背景 
    在windows平台下,应用程序通常使用API函数来进行文件访问,创建,打开,读写文件。从kernel32的CreateFile/ReadFile/WriteFile函数,到本地系统服务,再到FileSystem及其FilterDriver,经历了很多层次。在每个层次上,都存在着安全防护软件,病毒或者后门作监视或者过滤的机会。作为安全产品开发者,我们需要比别人走得更远,因此我们需要一个底层的“windows平台内核级文件访问”的方法来确保我们能够看到正确的干净的文件系统。     在windows平台下,应用程序通常使用API函数来进行文件访问,创建,打开




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: