首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]目录监控
发表于: 2010-6-10 17:46
3998
[求助]目录监控
wujimaa
1
2010-6-10 17:46
3998
最近我想做一个指定目录监控小工具,(比如目录:C:\windows\system).
该目录下文件的修改,子目录的修改等等.
想用Inline Hook来实现,在文件修改或删除之前,由用户决定是否可以修改或删除,不知要Hook那些函数?
谁知道提示一下,最好是导出函数. 谢了.
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
skypismire
雪 币:
75
活跃值:
(688)
能力值:
( LV6,RANK:90 )
在线值:
发帖
95
回帖
703
粉丝
1
关注
私信
skypismire
1
2
楼
http://msdn.microsoft.com/en-us/library/aa363950(v=VS.85).aspx
有现成的00!
ReadDirectoryChangesW Retrieves information describing the changes occurring within a directory.
FindFirstChangeNotification Creates a change notification handle.
2010-6-10 18:34
0
wujimaa
雪 币:
364
活跃值:
(1696)
能力值:
( LV4,RANK:50 )
在线值:
发帖
11
回帖
166
粉丝
1
关注
私信
wujimaa
1
3
楼
谢楼上,我也想过用ReadDirectoryChangesW.但这个函数表示已经修改文件了,我想用HOOK实现,在文件修改之前,由用户决定是否可以修改.对不起,问题表代不清楚.
2010-6-10 18:43
0
skypismire
雪 币:
75
活跃值:
(688)
能力值:
( LV6,RANK:90 )
在线值:
发帖
95
回帖
703
粉丝
1
关注
私信
skypismire
1
4
楼
HOOK NtWriteFile 如何。。
介绍一个非常不错的inlinehook点
ntwritefile()
{
...
DeviceObject =
IoGetRelatedDeviceObject(FileObject)
...
}
hook红色部分,fileobject包含的信息应该足够做出判断了
2010-6-10 19:06
0
wujimaa
雪 币:
364
活跃值:
(1696)
能力值:
( LV4,RANK:50 )
在线值:
发帖
11
回帖
166
粉丝
1
关注
私信
wujimaa
1
5
楼
谢了,我试试看
2010-6-11 09:10
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wujimaa
1
11
发帖
166
回帖
50
RANK
关注
私信
他的文章
[求助]汇编语句
2807
[求助]驱动内调用ZwAllocateVirtualMemory,分配特定地址
5571
[求助]急 急。有什么好方法判断进程退出
3567
怎样判断电脑正在锁屏?
4775
[求助]逆向office漏洞检测相关软件
4729
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部