首页
社区
课程
招聘
[求助]文件监控等问题
发表于: 2011-10-8 11:07 3851

[求助]文件监控等问题

2011-10-8 11:07
3851
inline hook 了文件相关的一些内核函数,ntcreatefile 等,希望实现当文件完成创建以后将文件复制到另一个地方,应该是怎样的一个流程?

如果在hook函数中好像没法实现,因为那时文件还没有完成创建

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
试试closehandle
2011-10-9 19:55
0
游客
登录 | 注册 方可回帖
返回
//