Ловим запись в файл
От: MBoy  
Дата: 19.04.04 08:26
Оценка:
Предложите пжалста способ с помощю которого прога отлавливала
бы, какой процесс пытается записать в какой либо файл.

Возможно ли ето сделать в user level application ?


Помогите студенту!
Спасибо.

Re: Ловим запись в файл
От: adontz Грузия http://adontz.wordpress.com/
Дата: 19.04.04 11:44
Оценка:
Здравствуйте, MBoy, Вы писали:

http://www.sysinternals.com/ntw2k/source/filemon.shtml
A journey of a thousand miles must begin with a single step © Lau Tsu
Re: Ловим запись в файл
От: Злость Россия  
Дата: 19.04.04 11:51
Оценка:
Здравствуйте, MBoy, Вы писали:

MB> Предложите пжалста способ с помощю которого прога отлавливала

MB> бы, какой процесс пытается записать в какой либо файл.

MB> Возможно ли ето сделать в user level application ?


В user level — возможно с поддержкой из kernel-mode

А если нужно только для "конкретного" процесса — можно перехватить функции CreateFile и другие.

Но это не даст 100 результат, так как она может проверить и все вернуть на место или отказатся от работы.

А Filemon — использует файловый фильтр.

MB> Помогите студенту!

MB> Спасибо.

MB>
Правда, Ложь — мне все одно — я имею свое мнение.
Если функция недокументированна — это не значит, что ее не используют все ваши конкуренты в своих продуктах.
Любой строй переходный и отрицать это значит быть закостенелым идиотом.
Re: Ловим запись в файл
От: Valerio Россия linkedin.com/in/boronin
Дата: 19.04.04 11:57
Оценка:
Здравствуйте, MBoy, Вы писали:

MB> Предложите пжалста способ с помощю которого прога отлавливала

MB> бы, какой процесс пытается записать в какой либо файл.
filemon

MB> Возможно ли ето сделать в user level application ?

нет
... << RSDN@Home 1.1.3 beta 1 >>
Valery A. Boronin, RSDN Team, linkedin.com\in\boronin
R&D Mgmt & Security. AppSec & SDL. Data Protection and Systems Programming. FDE, DLP, Incident Management. Windows Filesystems and Drivers.
Re: Ловим запись в файл
От: Carc Россия http://www.amlpages.com/home.php
Дата: 19.04.04 18:30
Оценка:
Здравствуйте, MBoy, Вы писали:

MB> Предложите пжалста способ с помощю которого прога отлавливала

MB> бы, какой процесс пытается записать в какой либо файл.

MB> Возможно ли ето сделать в user level application ?



MB> Помогите студенту!

MB> Спасибо.

MB>

если знаешь файл то только
снимок файла
FindFirstChangeNotification();
снимок файла
сравнить снимки


если файл любой только драйвер
Aml Pages Home
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.