Слежение за FileSystem
От: DigY http://fly.formoza.ru
Дата: 16.06.03 09:19
Оценка:
Народ,

Подскажите как осуществить слежение за файловой системой,
операции копирования, перемещения, удаления и т.д.
Только лишь через создание драйвера и\или сервиса?
Мож как-нить подругому можно сделать?

Как например сделано в FileMon на www.sysinternals.com
там вроде ни драйвера ни сервиса нету

Заранее сенкс
Re: Слежение за FileSystem
От: Valerio Россия linkedin.com/in/boronin
Дата: 16.06.03 10:26
Оценка:
Здравствуйте, DigY, Вы писали:

DY>Народ,


DY>Подскажите как осуществить слежение за файловой системой,

DY>операции копирования, перемещения, удаления и т.д.
DY>Только лишь через создание драйвера и\или сервиса?
DY>Мож как-нить подругому можно сделать?
можно попробовать перехват Win32 API, но работать всегда не будет
можно попробовать через shell extensions что-то реализовать,
но это будет explorer-only решение — вряд ли нужно?

DY>Как например сделано в FileMon на www.sysinternals.com

DY>там вроде ни драйвера ни сервиса нету
там именно драйвер-фильтр файловой системы
а если его Вы не видите явно, так это только потому что filemon.exe
содержит filemon.sys внутри себя в ресурсах — достаточно натравить
filemon сам на себя чтобы в этом убедиться!

DY>Заранее сенкс
... << RSDN@Home 1.0 beta 7a >>
Valery A. Boronin, RSDN Team, linkedin.com\in\boronin
R&D Mgmt & Security. AppSec & SDL. Data Protection and Systems Programming. FDE, DLP, Incident Management. Windows Filesystems and Drivers.
Re[2]: Слежение за FileSystem
От: Аноним  
Дата: 16.06.03 10:40
Оценка:
Здравствуйте, Valerio, Вы писали:

[skip]

DY>>Как например сделано в FileMon на www.sysinternals.com

DY>>там вроде ни драйвера ни сервиса нету
V>там именно драйвер-фильтр файловой системы
V>а если его Вы не видите явно, так это только потому что filemon.exe
V>содержит filemon.sys внутри себя в ресурсах — достаточно натравить
V>filemon сам на себя чтобы в этом убедиться!

Ну зачем же такие радикальные меры

Просто откройте с помощью VC exe файл с опцией ресурс и все увидите — BINRES там как раз и находятся образы обоих драйверов для 9x и NT.

Re[3]: Слежение за FileSystem
От: Valerio Россия linkedin.com/in/boronin
Дата: 16.06.03 10:47
Оценка:
А>Ну зачем же такие радикальные меры

А>Просто откройте с помощью VC exe файл с опцией ресурс и все увидите — BINRES там как раз и находятся образы обоих драйверов для 9x и NT.


не у всех под рукой средства разработки, так что увидеть, что filem.sys извекается на старте в нужное место кому-то удобнее посмотреть не отходя от кассы?
... << RSDN@Home 1.0 beta 7a >>
Valery A. Boronin, RSDN Team, linkedin.com\in\boronin
R&D Mgmt & Security. AppSec & SDL. Data Protection and Systems Programming. FDE, DLP, Incident Management. Windows Filesystems and Drivers.
Re[4]: Слежение за FileSystem
От: Аноним  
Дата: 16.06.03 10:52
Оценка:
Здравствуйте, Valerio, Вы писали:

А>>Ну зачем же такие радикальные меры


А>>Просто откройте с помощью VC exe файл с опцией ресурс и все увидите — BINRES там как раз и находятся образы обоих драйверов для 9x и NT.


V>не у всех под рукой средства разработки, так что увидеть, что filem.sys извекается на старте в нужное место кому-то удобнее посмотреть не отходя от кассы?


Ох как люблю спорить

А прав Администратора — и того тогда меньше — что-бы его самого запустить

Так что еще можно поспорить чем метод эффективнее для масс

PS.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.