本笔记总结 《寒江独钓——windows内核安全编程》过滤驱动源代码分析以及开发步骤:注意:看这份笔记必须结合微软提供的sfilter第一阶段:前期准备工作:源码来自于微软原版的sfilter生成自己的控制设备CDO 因为文件系统过滤驱动经常需要和外界通信而这个就是借口 RtlInitUnicodeString( nameString LFileSystemFiltersSFilter