首页
社区
课程
招聘
[讨论]打开文件必须调用的API有哪些?
发表于: 2007-8-15 09:24 5314

[讨论]打开文件必须调用的API有哪些?

2007-8-15 09:24
5314
想实现一个简单的文件监控和访问控制,即监控针对某个文件的访问情况,并阻止特定进程对于该文件的访问。

问题是:应该在哪个API上进行挂钩监控? ZwCreateFile似乎不足以彻底阻挡对一个文件的访问,还有哪些API可以访问到文件呢 ?请高手们不吝赐教

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
最后基本上都得IofCallDriver(事实上,网上是有直接用IofCallDriver来访问文件的例子的,具体有没有读取文件的我没注意) 不过监视文件的话似乎过滤驱动用的比较多?
2007-8-16 20:51
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢楼上的指点,我再查查资料看
2007-8-24 15:41
0
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
最近发现直接fsd hook掉NtfsFsdCreate应该会相当的有效果~

IofCallDriver太容易自己实现了
2007-8-25 11:38
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
粗略看了下这些方面的文章,感觉还是自己水平不够。文件系统驱动方面知识太少,非常感谢炉子的回答~~~~
我只能再去看看fsd 方面的东西了,啊啊啊啊啊,好深奥啊
2007-8-27 15:01
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
找个WIN32打开文件源程序的例子看一下就知道了.
2007-9-1 17:52
0
游客
登录 | 注册 方可回帖
返回
//