EaseFilter 参考资料

EaseFilter SDK 编程

文件监视器示例

文件保护器示例

文件夹储物柜示例

自动文件加密示例

注册表保护示例

进程保护示例

安全沙箱示例

安全文件共享示例

FileSystemWatcher 示例

监视和控制文件访问

全面的安全解决方案

透明文件加密

存储分层 SDK.htm

保护云数据

分层云存储解决方案

过滤器驱动 SDK

EaseFilter SDK 常见问题解答

EaseFilter SDK 手册

Azure Blob 存储

S3存储介绍

FilterDriver 参考资料

MiniFilter 框架

隔离滤波器驱动程序

了解 MiniFilter

了解文件 I/O

理解 I/O 请求数据包

过滤器驱动程序开发指南

过滤器驱动程序开发

过滤驱动程序资源

使用 WinDbg 进行内核调试

了解 I/O 过程

IRP 与快速 I/O

Windows 文件 API

CreateFile

CreateDirectory

RemoveDirectory

CloseHandle

ReadFile

WriteFile

DeleteFile

MoveFile

CopyFile

SetFileTime

SetFilePointer

SetEndOfFile

SetFileAttributes

SetFileInformationByHandle

SetNamedSecurityInfo

SetSecurityInfo

GetNamedSecurityInfo

GetSecurityInfo

GetFileAttributes

GetFileInformationByHandle

GetFileSize

GetFileTime

FindFirstFile

FindNextFile

FindClose

过滤器管理器 API

FltCreateFile

FltCreateFileEx

FltCreateFileEx2

FltClose

FltReadFile

FltReadFileEx

FltWriteFile

FltWriteFileEx

FltQueryInformationFile

FltQueryVolumeInformationFile

FltQueryVolumeInformation

FltQueryInformationByName

FltQueryDirectoryFile

FltQueryEaFile

FltQuerySecurityObject

FltSetInformationFile

FltSetVolumeInformation

FltSetEaFile

FltSetSecurityObject

FltGetFileNameInformation

FltGetDestinationFileNameInformation

FltGetTunneledName

FltParseFileNameInformation

FltReferenceFileNameInformation

FltReleaseFileNameInformation

FltCreateSectionForDataScan

FltCloseSectionForDataScan

FltStartFiltering

FltUnregisterFilter

FltCreateCommunicationPort

FltBuildDefaultSecurityDescriptor

FltFreeSecurityDescriptor

FilterConnectCommunicationPort

FltCloseClientPort

FltSendMessage

FilterGetMessage

FilterReplyMessage

FltCloseCommunicationPort

FltAttachVolume

FltDetachVolume

FltAllocateContext

FltReleaseContext

FltDeleteContext

FltSetInstanceContext

FltGetInstanceContext

FltDeleteInstanceContext

FltSetVolumeContext

FltGetVolumeContext

FltDeleteVolumeContext

FltSetStreamHandleContext

FltGetStreamHandleContext

FltDeleteStreamHandleContext

FltSetStreamContext

FltGetStreamContext

FltDeleteStreamContext

FltSetFileContext

FltDeleteFileContext

文件访问控制在线演示

下载 EaseFilter Monitor ,Control and Encryption Filter Driver SDK 安装文件
下载 EaseFilter Monitor ,Control and Encryption Filter Driver SDK 压缩文件

实时跟踪文件 I/O

什么是文件 I/O? 文件 I/O 表示文件操作的输入/输出,使用 Win32 API,您可以创建或浏览目录、打开或创建具有不同参数的文件、向文件写入数据、从文件读取数据、移动或 重命名文件、删除文件、获取或更改文件安全性、文件属性、文件时间或文件大小。

文件名:

新文件名:

所需访问权限:

所需访问权限:

创建
处置:

标志和属性:

创建时间:

最后写入时间:

最后访问时间:

读/写偏移量:

读/写
长度:

读/写
模式:

选择测试API

文件测试结果

使用文件监视器过滤器驱动程序,您可以在文件系统级别实时跟踪文件访问和更改,捕获所有 IO,包括文件创建、读取、写入、重命名、删除。 通过文件控制Fitler驱动程序,您可以授权特定用户或进程访问受保护的文件,防止未经授权的文件访问。 使用加密过滤器驱动程序,您可以使用 AES(256 位密钥)算法在内核级别自动加密/解密文件。

注册监控文件IO事件:

注册过滤器驱动程序文件回调
IO:

设置过滤器驱动程序文件访问控制
标志:

文件保护器 - 使用文件系统过滤器驱动程序进行文件访问控制

如何阻止文件访问? 使用过滤驱动程序,您可以阻止未经授权的用户访问文件,防止您的敏感文件被未经授权的用户访问。 在此演示中,我们将过滤器驱动程序集成到我们的测试应用程序中,因此您可以选择以下复选框来阻止文件 I/O。

京公网安备 号    |    备案号:京ICP备09015132号-1024