首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
编程技术
发新帖
2
0
[求助] 有谁做过explorer的监控程序呀。监控explorer打开的目录。找不到好方法呀
发表于: 2010-5-6 16:23
8916
[求助] 有谁做过explorer的监控程序呀。监控explorer打开的目录。找不到好方法呀
magicknife
2010-5-6 16:23
8916
哪位大侠有好的方法,不吝赐教
我补充一下问题。
我现在用的就是HOOK ZwCreateFile ,但是我测试的时候发现有一个很严重的问题。
当你把鼠标放在explorer的ListView上时,3秒钟,explorer就会自动计算当期目录的大小,它就会递归调用所有的子目录,当然就会有无数个ZwCreateFile,而我仅仅是想获得,用户双击打开的explorer的目录。,我无法判断,是用户双击的,
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
14
)
fhurricane
雪 币:
492
活跃值:
(53)
能力值:
( LV6,RANK:80 )
在线值:
发帖
36
回帖
270
粉丝
2
关注
私信
fhurricane
1
2
楼
感觉ntfs的irp Dispatch hook可以满足你的要求
2010-5-6 23:39
0
Winker
雪 币:
796
活跃值:
(370)
能力值:
( LV9,RANK:380 )
在线值:
发帖
133
回帖
1127
粉丝
18
关注
私信
Winker
8
3
楼
SSDT hook ZwCreateFile 吧~~~
2010-5-7 09:12
0
jwtck
雪 币:
224
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
65
粉丝
0
关注
私信
jwtck
4
楼
SSDT hook ZwCreateFile 可能也会发生类似情况
irp Dispatch hook 根据特定的irp来应该可以
2010-5-13 10:38
0
cschenhui
雪 币:
290
活跃值:
(20)
能力值:
( LV3,RANK:20 )
在线值:
发帖
1
回帖
116
粉丝
0
关注
私信
cschenhui
5
楼
shell hook
2010-5-14 09:42
0
zhuyonge
雪 币:
131
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
118
粉丝
0
关注
私信
zhuyonge
6
楼
写个文件系统过滤驱动
2010-5-19 10:01
0
笨石头
雪 币:
238
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
26
粉丝
0
关注
私信
笨石头
7
楼
对FindNextFileW下断点,然后双击文件夹即可。
2010-5-26 22:23
0
exile
雪 币:
2105
活跃值:
(424)
能力值:
( LV4,RANK:50 )
在线值:
发帖
21
回帖
1266
粉丝
2
关注
私信
exile
1
8
楼
ZwCreate ZwClose
2010-5-28 16:39
0
abcdefghyc
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
6
粉丝
0
关注
私信
abcdefghyc
9
楼
SHFileOperation
2010-5-30 21:12
0
cvcvxk
雪 币:
8865
活跃值:
(2379)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
233
关注
私信
cvcvxk
10
10
楼
Shell扩展可以满足你~
2010-5-31 06:35
0
抢得乐
雪 币:
107
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
15
粉丝
0
关注
私信
抢得乐
11
楼
文件系统过滤驱动吧,先过滤进程,再过滤attr Operation...
2010-5-31 11:04
0
nhchmg1
雪 币:
220
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
81
回帖
148
粉丝
0
关注
私信
nhchmg1
12
楼
双击打开应该会调用IShellBrowser::BrowseObject
2010-6-1 10:22
0
胖城管
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
胖城管
13
楼
用文件过滤驱动吧,在PreCreate时过滤进程,然后过滤Option
2010-6-11 16:25
0
zzz3265
雪 币:
251
活跃值:
(31)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
28
粉丝
0
关注
私信
zzz3265
14
楼
搞那么复杂, 用个BHO就好了
2010-6-13 11:58
0
morning
雪 币:
367
活跃值:
(20)
能力值:
( LV5,RANK:70 )
在线值:
发帖
36
回帖
494
粉丝
3
关注
私信
morning
1
15
楼
shell 拓展 dll
2010-6-14 15:39
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
magicknife
40
发帖
94
回帖
10
RANK
关注
私信
他的文章
[求助]通过EPROCESS 获得进程的全路径偶尔会蓝屏,求高手指点
5516
[求助]请问进程的peb结构是在进程的内存空间,还是系统的内存空间
4387
[求助][求助][求助]请问,有什么办法可以使自己的驱动加载的越早越好
4143
[求助]问一个关于KeAttachProcess之后,读取内存的问题
5903
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部