首页
社区
课程
招聘
求一监视文件创建并锁定文件防止文件被删除的软件
发表于: 2012-5-13 20:20 9400

求一监视文件创建并锁定文件防止文件被删除的软件

2012-5-13 20:20
9400
通常很多时候遇到这样一个问题,在运行一些补丁程序时,通常会释放一些文件到临时文件,通常释放的文件会瞬间一秒钟不到就被删除了,但是我想保留这个瞬间释放的临时文件,我不懂OD调试这些程序,不知道在哪里下断点让补丁程序不删除那些临时释放的文件,如果有一个程序,可以监视文件的创建,并锁定创建的文件,防止被删除,这样就可以了解补丁到底做了些什么,我是新手,我不懂得OD调试,不懂得脱壳,我只想利用现成的软件来达到我的目的。
请问,有什么软件可以做到这一点?或者哪位大侠能编写一个这样的软件吗?

我需要还带监视功能的,一监视到有新文件创建,就锁定新穿件的文件防止被软件删除,不是单单的锁定文件,我手动去锁定指定文件,那也来不及,让程序自动去监视并锁定比较快

谁给一个成品吧,功能相对专用且简单明了一点的,不要hips。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个不难,我好像有一个类似小软件,不过不好找了,做一个也应该很容易,不过还是等人看看有没有精品
2012-5-14 01:29
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我曾经写过一个R0级防删除防修改的驱动程序
2012-5-14 07:44
0
雪    币: 414
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
既然知道释放到哪里了还不简单 直接给那个文件夹加上拒绝删除权限不就可以了 不用找别的软件 系统自带功能
2012-5-14 10:02
0
雪    币: 414
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
监视文件操作的软件推荐用 Procmon 百度一下 还有汉化版的
2012-5-14 10:06
0
雪    币: 997
活跃值: (987)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
貌似我有写过这样一个类似的小工具 让我找找在哪里哈
2012-5-14 10:46
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
哪有时间给它加拒绝删除权限啊,文件生成后,不到一秒钟就被软件删除了。



Procmon只能监视文件的创建,但是也只是监视,并不能防止创建的文件被删除了。
2012-5-14 12:00
0
雪    币: 443
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
wholockme
2012-5-14 12:06
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我需要的是防止删除,你介绍的wholockme却是检测锁定强制删除的工具,与我的问题不符合
2012-5-14 17:34
0
雪    币: 4560
活跃值: (1002)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
http://www.huorong.cn/
这个软件可以如你所愿,打完
收分咯
2012-5-14 18:01
0
雪    币: 496
活跃值: (89)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
要是调试的话可以暂停再拷贝
2012-5-14 19:00
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
你说的是一个hips软件,确实通过一些技巧可以完成我的问题,但并没有主动监视文件的创建和修改并锁定,也就是没有把监视和锁定关联起来,我也不太喜欢使用HIPS软件,也从来不用HIPS,我虽然自己装有comodo,但也只是用到防火墙功能,并开启D+主动防御功能,如果到后天还没人给出更好更方便的软件,那就把分给你
2012-5-14 19:03
0
雪    币: 3739
活跃值: (1787)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
R3 hook createfilew  deletefileW
R0  文件过滤驱动  本论坛下有例子的
2012-5-15 12:21
0
雪    币: 414
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
[QUOTE=ones;1072256]哪有时间给它加拒绝删除权限啊,文件生成后,不到一秒钟就被软件删除了。

是给上一级文件夹加阻止删除权限呀 不是给生成的文件加呀 比如你给Temp文件夹加上
阻止删除权限 那Temp文件夹的文件只能建不能被删除呀
2012-5-15 15:50
0
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
也可以自写文件驱动或者HOOK zwcreatefile zwwritefile zwreadfile
分析函数处理的路径 发现是自己感兴趣的文件 把读写的BUFFER拷贝到另个文件中 等于就是将这个文件复制了一份
2012-5-15 16:51
0
雪    币: 88
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
以前用卖咖啡,要不EQ什么应该都可以防删的吧
2012-5-15 17:29
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
呵,我还真没想到这个修改文件夹权限的方法,果然是集思广益,人多力量大啊。谢谢
2012-5-15 19:18
0
游客
登录 | 注册 方可回帖
返回
//