一款实现对进程监控的软件,Ring3和Ring0通过设备进行关联、使用事件通信、使用缓冲区方式进行数据交换。Ring3将自定义控制码传递给Ring0来控制驱动,实现进程回调函数的注册功能,实现开启和关闭进程监控的功能。进程监控开启后,当打开某一应用程序时,在进程回调函数中获得进程的完整路径,并通过事件通知Ring3有进程打开,Ring3读取进程完整路径后,等待用户响应来判断是放行或禁止。
评论