原帖由 2010p212937 于 2011-7-15 16:54 发表 看了论坛上大牛的一个关于时间戳的思路,有点启发 时间戳有一些BUG,比如用一些DLL时间是不会变的等。 我自己的思路是想用文件系统过滤驱动(IFS)这有点和HIPS软件里的一些机制有点像,直接监控获取哪 ...