Re: Слежение за FileSystem
От: Valerio Россия linkedin.com/in/boronin
Дата: 16.06.03 10:26
Оценка:
Здравствуйте, DigY, Вы писали:

DY>Народ,


DY>Подскажите как осуществить слежение за файловой системой,

DY>операции копирования, перемещения, удаления и т.д.
DY>Только лишь через создание драйвера и\или сервиса?
DY>Мож как-нить подругому можно сделать?
можно попробовать перехват Win32 API, но работать всегда не будет
можно попробовать через shell extensions что-то реализовать,
но это будет explorer-only решение — вряд ли нужно?

DY>Как например сделано в FileMon на www.sysinternals.com

DY>там вроде ни драйвера ни сервиса нету
там именно драйвер-фильтр файловой системы
а если его Вы не видите явно, так это только потому что filemon.exe
содержит filemon.sys внутри себя в ресурсах — достаточно натравить
filemon сам на себя чтобы в этом убедиться!

DY>Заранее сенкс
... << RSDN@Home 1.0 beta 7a >>
Valery A. Boronin, RSDN Team, linkedin.com\in\boronin
R&D Mgmt & Security. AppSec & SDL. Data Protection and Systems Programming. FDE, DLP, Incident Management. Windows Filesystems and Drivers.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.