各位高手小弟想学文件过滤驱动。可是学了好长时间一直不知道怎么入门。我找到了一本叫file system internal的E文书。两个星期看了差不多400页。可能是我太笨了,我发现我没怎么看明白。那本书一直在讲理论,很少有实例代码。以至于我根本不知道它说的理论应该怎么用。
希望各位大大能给小弟推荐本经典点的书,或者其它入门方法。
我不太会写驱动,只写过简单的SSDT-HOOK、inlinehook等钩子代码。会用DDK中最基本的函数(申请内存、字符串、设备相关等常用的),文件系统驱动还不太明白原理。