Changes between Initial Version and Version 1 of WindowsFileActivityObserver


Ignore:
Timestamp:
05/03/10 16:50:31 (15 years ago)
Author:
alexander.kessler
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • WindowsFileActivityObserver

    v1 v1  
     1Windows File Activity Observer ist ein Kernel Mode Treiber zur Beobachtung von Datei Events. 
     2 
     3Hier sollen einige Informationen zusammengefasst werden, die bei der Weiterentwicklung helfen. 
     4 
     5Ein nützliches Tool für das Entwickeln von Kernel Mode Treibern ist VisualDDK: http://www.sysprogs.org/ 
     6 
     7Das Tool bietet die Integration in VS und die Nutzung einer VM. Es ermöglicht das direkte, automatisierte Überspielen, Installieren und Starten der Testtreiber auf eine VM. Außerdem ermöglicht es den VS Debugger zu nutzen. 
     8 
     9Zum Debuggen sollte noch das WDK von MS installiert sein. Im WDK Ordner finden sich viele Beispieltreiber, die man aber so direkt nicht mit VisualDDK nutzen kann. Der Assistent des VisualDDK erstellt C++ Treiber und die Treiber im WDK sind in C. Wer die Treiber nutzen möchte muss den Code entsprechend anpassen und fehlende Includes hinzufügen. 
     10 
     11Zur Dokumentation: 
     12 
     13Eine hilfreiche Seite für das Verwenden der WinAPI aus .NET heraus findet sich hier: http://www.pinvoke.net/index.aspx 
     14 
     15Zum Einstieg in die Treiberprogrammierung mit dem WDK bietet die MSDN hier Infos: http://msdn.microsoft.com/en-us/library/ff557573%28v=VS.85%29.aspx