windows驱动写日志有Zw和Flt记录操作某一文件夹的进程名
windows驱动写日志,可以获取进程的全路径(包含进程全名),有Zw系列函数的实现也有Flt系列函数的实现,用minifilter实现的
下载地址
用户评论
一般般 代码不全