首页
社区
课程
招聘
[求助]如何截获从主机外传入的文件
发表于: 2010-8-12 12:25 4763

[求助]如何截获从主机外传入的文件

2010-8-12 12:25
4763
功能需求:
主机A和B,B上要实现一个监控程序,负责截获A通过QQ、MSN或者邮件附件等方式传入到B的文件。
我现在只是通过Hook CreateFile这类文件操作函数,可以实现对文件操作的监控,但是没法区分是不是从A传入的

不知道有没有其他的方法,非常感谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
通过IP地址判断应该可以吧。截获IP地址,然后截获文件传入和文字,图片传入。判断。截获。
2010-8-13 02:00
0
雪    币: 335
活跃值: (140)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哪个进程调用的 API ,你还不知道吗? 获取当前进程名称和路径。一般来说免强可以吧。
要不 然恐怕没有什么好办法能知道是不是A或B了。
或者你检查一下当前调用API的进程是不是QQ/MSN?
2010-8-13 17:59
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最大的问题就是判定A或B了
QQ或者msn传文件的时候也要调用API
2010-8-14 23:23
0
游客
登录 | 注册 方可回帖
返回
//