首页
社区
课程
招聘
记录向USB设备拷贝的文件,怎么弄?
发表于: 2013-12-30 10:04 4803

记录向USB设备拷贝的文件,怎么弄?

2013-12-30 10:04
4803
记录向USB设备拷贝的文件,怎么弄?
HOOK 那个啥就可以了?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 233
活跃值: (10)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
如果只考虑在explorer里的操作,就COM Hook IFileOperation::CopyFile(s)
如果需要解决任何Ring3程序,则需要另外Hook CopyFile
但时这样也不能完美解决,因为可以通过CreateFile+ReadFile+WriteFile来实现复制,所以需要自行判断是否复制了某个文件。
也可以在Ring0下用MiniFileFilter机制,这个需要完全自行判断是不是复制了文件
2013-12-30 10:37
0
雪    币: 185
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我想他的意思可能是找一个向USB的复制操作的函数去HOOK。

或者说是访问设备的函数。
2013-12-30 10:42
0
雪    币: 97
活跃值: (141)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
用文件过滤驱动记录对usb的操作。
2013-12-30 10:59
0
雪    币: 57
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
剪切 是 拷贝 加 删除 么
2013-12-30 15:35
0
雪    币: 57
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
要是我在U盘里面打开一个空白文件,然后把电脑上面的文件内容复制过去,这个貌似也不好判断。
2013-12-30 15:52
0
雪    币: 214
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
怎么没有后文了呢?继续讨论啊,我也想搞个记录这个的。。
2013-12-30 22:26
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
很简单的,不过要看你想做在哪一层
2013-12-30 22:39
0
雪    币: 57
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
你做的还有什么功能呢
2013-12-31 09:32
0
游客
登录 | 注册 方可回帖
返回
//