首页 > 编程知识 正文

主动防御技术有,电脑主动防御系统

时间:2023-05-04 21:31:39 阅读:244939 作者:3417

思路1 堵进程方式 就是不管什么先给你挂起来 然后再交给用户是否放行
思路2 事件方式 用户投俩个事件下去 然后用户开个线程 等待驱动去设置那个事件
驱动同样开线程等待用户去设置另外一个事件
https://blog.csdn.net/sonsie007/article/details/38356961
https://www.write-bug.com/article/1550.html
思路 1 2案例:
https://github.com/haidragon/InitiativeDefense
思路3 堵irp方式 附加驱动 先返回一个挂起状态 保存到一个链表里 后面再调用IoCompleteRequest 参数取决于用户是否放行 
思路3案例

转载于:https://blog.51cto.com/haidragon/2357972

版权声明:该文观点仅代表作者本人。处理文章:请发送邮件至 三1五14八八95#扣扣.com 举报,一经查实,本站将立刻删除。