终于将环境搭好了,不容易啊,下面我将不再依赖仅仅只看MSDN,大量的时间我会放在代码上面,MSDN为辅助,争取将所有的源代码都仔细的看一次。这个公司,无论是对自己的发展还是成长来说,都是不利的,但现在由于离家近点,暂时先呆在这里,好好的利用这段时间,再次对各方面的知识进行深入。
前面,我们一直在说文件系统过滤驱动,但是什么是文件系统过滤驱动了,它又能干什么了?下面我先来解释这两个问题。
文件系统过滤驱动是一个可选的内核驱动,它在内核中作为windows可执行体的一部分进行运行的,它附加在文件系统上面,来优化文件系统对文件的操作,并修改,或者修改一些参数,或者修复一些BUG。
文件系统过滤驱动可以过滤文件系统,或者文件系统卷的IO操作,我们通过设置驱动的不同类型,使其可以具有保存日志,检测,修改,或事件的防护等功能。代表性的文件系统过滤驱动的应用为