最近笔者在研究文件系统过滤驱动时,在www.rootkit.com网站上看到一篇有关键盘过滤驱动的文章.是Clandestiny的杰作,题目为《Designing A Kernel Key Logger》。仔细地品味了一番.觉得写得很不错,可以说是驱动初学者们用来理解...最近笔者在研究文件系统过滤驱动时,在www.rootkit.com网站上看到一篇有关键盘过滤驱动的文章.是Clandestiny的杰作,题目为《Designing A Kernel Key Logger》。仔细地品味了一番.觉得写得很不错,可以说是驱动初学者们用来理解驱动中很多关键因素的极好例子。其中,涉及到内核级系统线程的创建、内核级的双端链表结构的使用、互斥锁机制、内核级信号量机制、中断IRQL级别的使用、分层过滤驱动的理解等等。展开更多
文摘最近笔者在研究文件系统过滤驱动时,在www.rootkit.com网站上看到一篇有关键盘过滤驱动的文章.是Clandestiny的杰作,题目为《Designing A Kernel Key Logger》。仔细地品味了一番.觉得写得很不错,可以说是驱动初学者们用来理解驱动中很多关键因素的极好例子。其中,涉及到内核级系统线程的创建、内核级的双端链表结构的使用、互斥锁机制、内核级信号量机制、中断IRQL级别的使用、分层过滤驱动的理解等等。