论文部分内容阅读
文章分析了Windows2000系统下多种IRP拦截技术,并提出了基于IRP拦截的USB设备监控方法.通过HOOK驱动对象分发例程并对经过USB集线设备的IRP进行拦截和分析,在内部网行为监控系统中实现了对主机USB设备的动态、细粒度分类监控.通过实际使用证明这种方法可以有效地对局域网主机上的USB设备进行集中管理.