2022年04月06日
文件读写程序分为四个函数,即DriverUnload()、DriverEntry()、CreateFileTest()和OpenFileTest()。这四个函数的功能非常清晰,DriverUnload()是卸载例程,DriverEntry()是驱动程序的入口,CreateFileTest()用于新建文件,OpenFileTest()用于打开已建立的文件并读写的函数。1.创建、打开和关闭 文件内核驱动通过内核函数创建或打开文件ZwCreateFile()操作Win32 API类似地,将通过参数接收