FileSpy
От: Phess  
Дата: 20.02.07 13:57
Оценка:
День добрый. Ктонить юзал такую замечательную вещь как FileSpy — прослушивалка файлового обмена? — бывает двух видов Первый идет как пример с DDK, а второй написал некито Ladislav Zezula. Проблема в том, что DDK-шный не пашет под Вин2000 — юзает некоторые функции, которых нет в ядре.
А драйвер от Zezula поставляется в виде exe с графической оболочкой, а мне надо без оной, и нема описания API, с помощью которого используемые драйверы можно юзать.

Вопрос: есть ли у кого работающая версия под Win2000?
p.s. сейчас докачиваю WDK, буду дебажить DDK-ный, но как то не очень персрективы
Re: FileSpy
От: _synapse_  
Дата: 20.02.07 14:04
Оценка:
Здравствуйте, Phess, Вы писали:

P>День добрый. Ктонить юзал такую замечательную вещь как FileSpy — прослушивалка файлового обмена? — бывает двух видов Первый идет как пример с DDK, а второй написал некито Ladislav Zezula. Проблема в том, что DDK-шный не пашет под Вин2000 — юзает некоторые функции, которых нет в ядре.

P>А драйвер от Zezula поставляется в виде exe с графической оболочкой, а мне надо без оной, и нема описания API, с помощью которого используемые драйверы можно юзать.

P>Вопрос: есть ли у кого работающая версия под Win2000?

P>p.s. сейчас докачиваю WDK, буду дебажить DDK-ный, но как то не очень персрективы

Возможно вам нужно не это, но может быть..
Есть вариант обойтись без всяких драйверов и прочих низкоуровневых штучек, можно просто перехватывать сообщения об изменениях которые ходят между проводниками.
Если интересует то скажу как нужно делать...
Re[2]: FileSpy
От: Phess  
Дата: 20.02.07 15:29
Оценка:
Здравствуйте, _synapse_, Вы писали:

__>Здравствуйте, Phess, Вы писали:


P>>День добрый. Ктонить юзал такую замечательную вещь как FileSpy — прослушивалка файлового обмена? — бывает двух видов Первый идет как пример с DDK, а второй написал некито Ladislav Zezula. Проблема в том, что DDK-шный не пашет под Вин2000 — юзает некоторые функции, которых нет в ядре.

P>>А драйвер от Zezula поставляется в виде exe с графической оболочкой, а мне надо без оной, и нема описания API, с помощью которого используемые драйверы можно юзать.

P>>Вопрос: есть ли у кого работающая версия под Win2000?

P>>p.s. сейчас докачиваю WDK, буду дебажить DDK-ный, но как то не очень персрективы

__>Возможно вам нужно не это, но может быть..

__>Есть вариант обойтись без всяких драйверов и прочих низкоуровневых штучек, можно просто перехватывать сообщения об изменениях которые ходят между проводниками.
__>Если интересует то скажу как нужно делать...

Думаю это может подойти, если не сложно, то опишите.
Re: FileSpy
От: lelik93  
Дата: 20.02.07 19:36
Оценка:
я юзал filemon (http://www.sysinternals.com/)
Re[2]: FileSpy
От: acronim  
Дата: 20.02.07 20:54
Оценка:
Здравствуйте, lelik93, Вы писали:

L>я юзал filemon (http://www.sysinternals.com/)

http://www.rsdn.ru/Forum/Message.aspx?mid=730171&only=1
Автор: japhar
Дата: 21.07.04
Все должно быть просто
Re[3]: FileSpy
От: acronim  
Дата: 20.02.07 20:56
Оценка:
Здравствуйте, acronim, Вы писали:

A>Здравствуйте, lelik93, Вы писали:


L>>я юзал filemon (http://www.sysinternals.com/)

A>http://www.rsdn.ru/Forum/Message.aspx?mid=730171&only=1
Автор: japhar
Дата: 21.07.04

точнее http://www.rsdn.ru/Forum/Message.aspx?mid=2018211&only=1
Автор: FirstStep
Дата: 23.07.06


так что если нудны исходники, то они существуют
Все должно быть просто
Re[4]: FileSpy
От: k0t2dnepr Украина  
Дата: 20.02.07 23:33
Оценка:
Здравствуйте, acronim, Вы писали:

A>Здравствуйте, acronim, Вы писали:


A>>Здравствуйте, lelik93, Вы писали:


L>>>я юзал filemon (http://www.sysinternals.com/)

A>>http://www.rsdn.ru/Forum/Message.aspx?mid=730171&only=1
Автор: japhar
Дата: 21.07.04

A>точнее http://www.rsdn.ru/Forum/Message.aspx?mid=2018211&only=1
Автор: FirstStep
Дата: 23.07.06


A>так что если нудны исходники, то они существуют

Угу. А не мона их кому либо выложить? Потому ка по ссылке пишет что нет файла.
Re: FileSpy
От: Аноним  
Дата: 21.02.07 03:35
Оценка:
возможно поможет MmGetSystemRoutineAddress
http://msdn2.microsoft.com/en-gb/library/ms801995.aspx
Re[3]: FileSpy
От: _synapse_  
Дата: 21.02.07 05:26
Оценка:
Здравствуйте, Phess, Вы писали:

P>Думаю это может подойти, если не сложно, то опишите.


В общем есть такие оповещения об изменениях(change notifications) — это специальный объект который переходит в сигнальное состояние в случае изменения дискового каталога.
вот простой пример:

HANDLE spool = FindFirstChangeNotification("c:\\tmp",FALSE,FILE_NOTIFY_CHANGE_FILE_NAME);
while(1)
{
WaitForSingleObject(spool,INFINITE);

MessageBox();

FindNextChangeNotification(spool);
}
Re: FileSpy
От: Valery A. Boronin Россия linkedin.com/in/boronin
Дата: 21.02.07 18:03
Оценка:
Здравствуйте, Phess, Вы писали:

P>Вопрос: есть ли у кого работающая версия под Win2000?

Re: Запуск драйвера FileSpy
Автор: Valery A. Boronin
Дата: 09.02.07

она работающая всегда была. что там у вас опять за паника. попробуйте не корежить исходники, а собрать оригинал как надо сначала. И вообще, почему Вам так нравится FileSpy — есть же SFilter который понадежнее

P>p.s. сейчас докачиваю WDK, буду дебажить DDK-ный, но как то не очень персрективы

могу предоставить исходники filemon старого — напишите мне на мыл за этим, если еще актуально

но сразу предупрежу — поиск по слову filemon даст понимание что клепать на его базе реальный продукт — это ... кгхм.. большой риск — есть в нем неприятные моменты вроде этого Re: Фильтры
Автор: Maxim S. Shatskih
Дата: 21.05.04
.
... << RSDN@Home 1.2.0 alpha rev. 655>>
Valery A. Boronin, RSDN Team, linkedin.com\in\boronin
R&D Mgmt & Security. AppSec & SDL. Data Protection and Systems Programming. FDE, DLP, Incident Management. Windows Filesystems and Drivers.
Re[2]: FileSpy
От: Phess  
Дата: 21.02.07 18:54
Оценка:
Здравствуйте, Valery A. Boronin, Вы писали:

VAB>Здравствуйте, Phess, Вы писали:


P>>Вопрос: есть ли у кого работающая версия под Win2000?

VAB>Re: Запуск драйвера FileSpy
Автор: Valery A. Boronin
Дата: 09.02.07

VAB>она работающая всегда была. что там у вас опять за паника. попробуйте не корежить исходники, а собрать оригинал как надо сначала. И вообще, почему Вам так нравится FileSpy — есть же SFilter который понадежнее

P>>p.s. сейчас докачиваю WDK, буду дебажить DDK-ный, но как то не очень персрективы

VAB>могу предоставить исходники filemon старого — напишите мне на мыл за этим, если еще актуально

VAB>но сразу предупрежу — поиск по слову filemon даст понимание что клепать на его базе реальный продукт — это ... кгхм.. большой риск — есть в нем неприятные моменты вроде этого Re: Фильтры
Автор: Maxim S. Shatskih
Дата: 21.05.04
.


Спасибо..Действительно, почитал топик, для реального продукта как то страшновато его использовать...Будем искать
Re[2]: FileSpy
От: Phess  
Дата: 21.02.07 18:57
Оценка:
Здравствуйте, Valery A. Boronin, Вы писали:

VAB>Здравствуйте, Phess, Вы писали:


P>>Вопрос: есть ли у кого работающая версия под Win2000?

VAB>Re: Запуск драйвера FileSpy
Автор: Valery A. Boronin
Дата: 09.02.07

VAB>она работающая всегда была. что там у вас опять за паника. попробуйте не корежить исходники, а собрать оригинал как надо сначала. И вообще, почему Вам так нравится FileSpy — есть же SFilter который понадежнее

P>>p.s. сейчас докачиваю WDK, буду дебажить DDK-ный, но как то не очень персрективы

VAB>могу предоставить исходники filemon старого — напишите мне на мыл за этим, если еще актуально

VAB>но сразу предупрежу — поиск по слову filemon даст понимание что клепать на его базе реальный продукт — это ... кгхм.. большой риск — есть в нем неприятные моменты вроде этого Re: Фильтры
Автор: Maxim S. Shatskih
Дата: 21.05.04
.


Filemon действительно как то страшновато использовать А вот SFilter не пробовал, спасибо за совет.
Re[3]: FileSpy
От: Phess  
Дата: 21.02.07 19:08
Оценка:
Здравствуйте, Phess, Вы писали:

P>Здравствуйте, Valery A. Boronin, Вы писали:


VAB>>Здравствуйте, Phess, Вы писали:


P>>>Вопрос: есть ли у кого работающая версия под Win2000?

VAB>>Re: Запуск драйвера FileSpy
Автор: Valery A. Boronin
Дата: 09.02.07

VAB>>она работающая всегда была. что там у вас опять за паника. попробуйте не корежить исходники, а собрать оригинал как надо сначала. И вообще, почему Вам так нравится FileSpy — есть же SFilter который понадежнее

P>>>p.s. сейчас докачиваю WDK, буду дебажить DDK-ный, но как то не очень персрективы

VAB>>могу предоставить исходники filemon старого — напишите мне на мыл за этим, если еще актуально

VAB>>но сразу предупрежу — поиск по слову filemon даст понимание что клепать на его базе реальный продукт — это ... кгхм.. большой риск — есть в нем неприятные моменты вроде этого Re: Фильтры
Автор: Maxim S. Shatskih
Дата: 21.05.04
.


P>Filemon действительно как то страшновато использовать А вот SFilter не пробовал, спасибо за совет.


VAB>она работающая всегда была. что там у вас опять за паника. попробуйте не корежить исходники, а собрать оригинал как надо сначала.

Ну вот как то спорно! Собирал я его из исходников DDK-ных под Win2000, заработал, после перезагрузки компа не заработал Это не есть нормально..
Попытался установить на другой комп: тоже падает.. Можнет быть есть ещё исходники, из которых он собирается нормально... Устанавливал инсталлятором, входящим в комплект.
Re[4]: FileSpy
От: Valery A. Boronin Россия linkedin.com/in/boronin
Дата: 21.02.07 22:18
Оценка:
Здравствуйте, Phess

во-первых, пожалуйста прекратите оверквотинг:


VAB>>она работающая всегда была. что там у вас опять за паника. попробуйте не корежить исходники, а собрать оригинал как надо сначала.

P>Ну вот как то спорно! Собирал я его из исходников DDK-ных под Win2000, заработал, после перезагрузки компа не заработал Это не есть нормально..

это есть странно. однако неизвестно что там у Вас на компе и из какого IFS Kit версию собирали. И чем.
возьмите последний IFS Kit 2003 SP1 и соберите через build для него же (а не из студии к примеру)

проверьте в чистой виртуалке сначала, потом уже у себя на машине, если там будет все ОК

P>Попытался установить на другой комп: тоже падает.. Можнет быть есть ещё исходники, из которых он собирается нормально... Устанавливал инсталлятором, входящим в комплект.

выше

помню что samples уж без спец тестов в штатном режиме были там рабочие, комп по-крайней мере загружался всегда

вообще же именно Sfilter Вам нужен — без GUI и это главный пример в IFS Kit, на FileSpy MSFT давно забила и кажется официально даже про это у них там где то написано — мол надежность не гарантируется, только для учебных целей
... << RSDN@Home 1.2.0 alpha rev. 655>>
Valery A. Boronin, RSDN Team, linkedin.com\in\boronin
R&D Mgmt & Security. AppSec & SDL. Data Protection and Systems Programming. FDE, DLP, Incident Management. Windows Filesystems and Drivers.
Re[5]: FileSpy
От: Phess  
Дата: 22.02.07 10:12
Оценка:
Здравствуйте, Valery A. Boronin, Вы писали:

VAB>Здравствуйте, Phess


VAB>во-первых, пожалуйста прекратите оверквотинг:



VAB>>>она работающая всегда была. что там у вас опять за паника. попробуйте не корежить исходники, а собрать оригинал как надо сначала.

P>>Ну вот как то спорно! Собирал я его из исходников DDK-ных под Win2000, заработал, после перезагрузки компа не заработал Это не есть нормально..

VAB>это есть странно. однако неизвестно что там у Вас на компе и из какого IFS Kit версию собирали. И чем.

VAB>возьмите последний IFS Kit 2003 SP1 и соберите через build для него же (а не из студии к примеру)

VAB>проверьте в чистой виртуалке сначала, потом уже у себя на машине, если там будет все ОК


P>>Попытался установить на другой комп: тоже падает.. Можнет быть есть ещё исходники, из которых он собирается нормально... Устанавливал инсталлятором, входящим в комплект.

VAB>выше

VAB>помню что samples уж без спец тестов в штатном режиме были там рабочие, комп по-крайней мере загружался всегда


VAB>вообще же именно Sfilter Вам нужен — без GUI и это главный пример в IFS Kit, на FileSpy MSFT давно забила и кажется официально даже про это у них там где то написано — мол надежность не гарантируется, только для учебных целей


Вот оно как! Ну чтож приступим к изучению SFilter
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.