首页
社区
课程
招聘
[求助][求助]有什么工具能捕获程序释放的临时文件?
发表于: 2013-6-2 13:48 7065

[求助][求助]有什么工具能捕获程序释放的临时文件?

2013-6-2 13:48
7065
我有个程序,运行的时候会释放临时文件,然后就删除了。
有什么工具能拦截删除,或者把释放的文件在删除前捕获出来?

谢谢!

[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

收藏
免费
支持
分享
最新回复 (9)
雪    币: 64
活跃值: (133)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Filemon用来监控系统的文件创建
2013-6-2 14:09
0
雪    币: 1344
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mms
3
1.先监控产生了什么临时文件
2.写个时钟不停复制生成的临时文件
3.搞定
2013-6-2 14:15
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
4
hook呗
2013-6-2 14:22
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
OD就可以啊
2013-6-2 14:33
0
雪    币: 102
活跃值: (461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
有没有现成工具呀?
2013-6-2 15:05
0
雪    币: 102
活跃值: (461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
能不能说一下怎么下断点,我对api不太熟
2013-6-2 15:32
0
雪    币: 102
活跃值: (461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
试了一下od,直接run,提示关闭某些application,估计是带着OD不能运行程序
2013-6-2 15:36
0
雪    币: 81
活跃值: (115)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
被独占的tmp文件如果是在NTFS上而且大于1KB是可以被读出来,用api监视文件大小的变化,只要大小发生变化就读取出来
2013-6-2 17:57
0
雪    币: 207
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
10
sendbox抓取创建文件的api
OD断之
2013-6-2 18:06
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册