第2篇 过滤篇

本篇详细介绍了Windows系统的过滤机制。首先以最简单的串口过滤驱动开始,剖析了一个过滤驱动的最基本的要素,然后由易到难地介绍了键盘过滤、磁盘过滤、文件过滤和网络过滤。在网络过滤方面,本篇从不同的网络层次与角度介绍了TDI、WFP和NDIS等机制。本篇内容涵盖了目前Windows系统的绝大部分主流过滤技术。