首页
社区
课程
招聘
[求助]目录监控
发表于: 2010-6-10 17:46 3998

[求助]目录监控

2010-6-10 17:46
3998
最近我想做一个指定目录监控小工具,(比如目录:C:\windows\system).
    该目录下文件的修改,子目录的修改等等.

   想用Inline Hook来实现,在文件修改或删除之前,由用户决定是否可以修改或删除,不知要Hook那些函数?

 谁知道提示一下,最好是导出函数. 谢了.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 75
活跃值: (688)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
http://msdn.microsoft.com/en-us/library/aa363950(v=VS.85).aspx
有现成的00!
ReadDirectoryChangesW Retrieves information describing the changes occurring within a directory.
FindFirstChangeNotification Creates a change notification handle.
2010-6-10 18:34
0
雪    币: 364
活跃值: (1696)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
谢楼上,我也想过用ReadDirectoryChangesW.但这个函数表示已经修改文件了,我想用HOOK实现,在文件修改之前,由用户决定是否可以修改.对不起,问题表代不清楚.
2010-6-10 18:43
0
雪    币: 75
活跃值: (688)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
HOOK NtWriteFile 如何。。
介绍一个非常不错的inlinehook点
ntwritefile()
{
...
DeviceObject = IoGetRelatedDeviceObject(FileObject)
...
}
hook红色部分,fileobject包含的信息应该足够做出判断了
2010-6-10 19:06
0
雪    币: 364
活跃值: (1696)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
谢了,我试试看
2010-6-11 09:10
0
游客
登录 | 注册 方可回帖
返回
//