首页
社区
课程
招聘
[求助][求助]按扇区查找USB使用记录实现方法
发表于: 2012-4-6 16:29 7730

[求助][求助]按扇区查找USB使用记录实现方法

2012-4-6 16:29
7730
使用读取注册表获得USB使用记录的方式太容易被删除,发现网络上有这款软件可以实现通过盲区扫瞄的方式来查找USB使用记录,不知道如何实现,请大牛们指点一二,谢谢。
软件“安全保密检查工具V7.0”,链接http://www.kernelsword.com/article.asp?id=121
其自带的截图:

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 136
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这种是企业版的吧,插入一次,直接记录到数据库中?
2012-4-7 19:41
0
雪    币: 162
活跃值: (63)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
不是,我试过他的确是从扇区里扫描出来的数据,我就不明白他怎么知道扇区里哪些数据代表U盘的记录,还有U盘的型号和使用日期。一直不解中,如果没有思路只好跟踪一下他的程序代码了。好久没有做跟踪了,表示有压力。
2012-4-8 19:00
0
雪    币: 162
活跃值: (63)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
没有牛人研究过吗?看来只能自己跟踪一下了。
2012-4-10 09:42
0
雪    币: 724
活跃值: (81)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
应该是扫挂接点。
2012-4-12 08:14
0
雪    币: 162
活跃值: (63)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
楼上兄弟能否再提供点信息?挂接点有怎样的特征啊?非常感谢!
2012-4-12 09:16
0
雪    币: 162
活跃值: (63)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
好久没有跟踪过软件了,跟不进去,感觉这个USB记录是在系统的某个地方。
2012-5-6 17:50
0
雪    币: 24
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
在linux下,U盘中对应文件系统的超级块有详细最后访问时间等元信息,而超级块扇区很容易找到
2012-5-7 00:12
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
mark一下,写过NTFS的读写程序,也用过类似的工具,但没有啥好的办法,听楼下的兄弟解释
2012-5-7 10:04
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
文件能否上传一下
2012-5-7 10:40
0
雪    币: 216
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
mark一下
2012-5-7 10:46
0
游客
登录 | 注册 方可回帖
返回
//