首页
社区
课程
招聘
[求助]文件过滤驱动怎么学??
发表于: 2008-11-26 22:40 5691

[求助]文件过滤驱动怎么学??

2008-11-26 22:40
5691
各位高手小弟想学文件过滤驱动。可是学了好长时间一直不知道怎么入门。我找到了一本叫file system internal的E文书。两个星期看了差不多400页。可能是我太笨了,我发现我没怎么看明白。那本书一直在讲理论,很少有实例代码。以至于我根本不知道它说的理论应该怎么用。
希望各位大大能给小弟推荐本经典点的书,或者其它入门方法。
我不太会写驱动,只写过简单的SSDT-HOOK、inlinehook等钩子代码。会用DDK中最基本的函数(申请内存、字符串、设备相关等常用的),文件系统驱动还不太明白原理。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 2332
活跃值: (2182)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
俺个人的一点读后观点:

学过滤驱动,只需要看那本书的最后一章,
再结合狂楚人的文章,就差不多够了.再多
的东西也不是看书能解决的了,需要自己在
编码实战中积累经验与教训.

这本书总的内涵的东西,要理解不是2个星期就够的,
也许读2年能理解个77,88都很好,很强大了!关键
是理解后要提高.

fs与其它子系统的交互台过紧耦合,实际上
作者应该在96年就阅读过nt的代码,里边的
讲解很多都是当时未公开并列为M$机密的东西,
所以,很多在当时的年代都是以文字而非代码
给与解释出来的。(但像mod,mpw等代码这本书
中基本上是第一个将m$秘密给与曝光的)
现在可以在wrk项目中找到具体的代码实现,
结合阅读也许可以事半功倍。

要更好的弄明白本书,最好看看其他的书籍作一个基础铺垫,
比如该书推荐阅读的,<<UNIX 操作系统设计>>,有助理解,另外
对文件系统来说,FAT,NTFS,CDFS的结构,以及STAORGE ,
磁盘/光盘硬件结构都很重要建议结合相关书籍与资料一并阅读.。
2008-11-27 14:13
0
雪    币: 356
活跃值: (38)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
3
嗯~~谢谢LS的高人了~~
我再多花些时间来研究一下file system internal吧~~!
2008-11-28 20:09
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我也学习了,顶
2008-11-29 12:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
实践与阅读结合
2008-11-29 13:40
0
游客
登录 | 注册 方可回帖
返回
//