比如,a.txt 原本内容是111,加载文件过滤驱动后,看到的却是222.
xx
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
这里只是很简单的概述,用minifilter:
加解密写入的和保存的文本是1111,通过驱动打开文件读取的时候解密2222。[IRP_MJ_READ/IRP_MJ_WRITE]
单纯的文本替换,驱动打开读取文件的时候匹配1111,替换返回给进程2222。[IRP_MJ_READ]