Filesystems 如何查看哪个IRP';是由微型过滤器驱动程序处理的吗?
我们向windows中的fltmgr即filter manager注册了小型文件系统筛选器驱动程序,并在其中注册了回调(操作前和操作后回调)的IRP。Filesystems 如何查看哪个IRP';是由微型过滤器驱动程序处理的吗?,filesystems,driver,minifilter,sysinternals,irp,Filesystems,Driver,Minifilter,Sysinternals,Irp,我们向windows中的fltmgr即filter manager注册了小型文件系统筛选器驱动程序,并在其中注册了回调(操作前和操作后回调)的IRP。 好像我们知道要从筛选器管理器回调哪个IRP取决于我们自己。 因此,我的问题是如何找出任何第三方筛选器驱动程序处理哪个IRP和不处理哪个IRP?如果第三方筛选器为IRP注册,它只能通过IRP执行任何操作,因此无法知道它对IRP执行了什么操作。同样,筛选器驱动程序不应依赖于第三方筛选器驱动程序 但是可以检查像和这样的工具,我已经尝试了IRP跟踪器,因
好像我们知道要从筛选器管理器回调哪个IRP取决于我们自己。
因此,我的问题是如何找出任何第三方筛选器驱动程序处理哪个IRP和不处理哪个IRP?如果第三方筛选器为IRP注册,它只能通过IRP执行任何操作,因此无法知道它对IRP执行了什么操作。同样,筛选器驱动程序不应依赖于第三方筛选器驱动程序
但是可以检查像和这样的工具,我已经尝试了IRP跟踪器,因为我们可以在驱动程序中的过滤器驱动程序e.x CDO中看到任何创建的设备对象的IRP,但不能看到过滤器驱动程序的IRP。在fltmc的案例中,我尝试了许多不同的方法,但我认为我需要在这方面进行更多的探索。