修改过的filespy驱动 移植了tooflat部分代码到filespy中,hook 了write 和read ,加密标记还没有处理好.
修改过的filespy驱动 移植了tooflat部分代码到filespy中,hook 了write 和read ,加密标记还没有处理好....
修改过的filespy驱动 移植了tooflat部分代码到filespy中,hook 了write 和read ,加密标记还没有处理好....
微软下一代驱动模型WDF中的微过滤驱动源代码minispy,相当于WDM中的filespy源代码...
隐藏目录,filespy,过滤当前目录,xp以上可以动态加载...