判断Paging File 的方法

当前环境,MiniFilter

 

1:FsRtlIsPagingFile

  参数是一个 FileObject

 

2:判断操作标识   SL_OPEN_PAGING_FILE

  FlagOn 宏可以直接做到,传入参数,是一个 Iopb->OperationFlags

 

3:还有一个位置就是在注册回调的时候,注册 FLTFL_OPERATION_REGISTRATION_SKIP_PAGING_IO

posted @ 2016-09-12 15:24  穷到底  阅读(1068)  评论(0)    收藏  举报