社区
硬件/系统
帖子详情
如何才能“钩住”所有的文件操作?
lonelyeagle
2004-12-10 11:13:51
用API HOOK钩CreateFile,测试中用CreateFile打开文件没问题,用
fopen打开文件就可以,但很多资料将fopen就是调用的CreateFile。
为什么就不行呢?帮帮忙吧
...全文
173
12
打赏
收藏
如何才能“钩住”所有的文件操作?
用API HOOK钩CreateFile,测试中用CreateFile打开文件没问题,用 fopen打开文件就可以,但很多资料将fopen就是调用的CreateFile。 为什么就不行呢?帮帮忙吧
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
12 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
jinn
2005-01-06
打赏
举报
回复
IFS can help you to do what you want!
http://www.microsoft.com/whdc/devtools/ifskit/default.mspx
vctool
2004-12-16
打赏
举报
回复
找到FILEMON这类的软件看他们用了哪些API.
一般是挂钩所有的文件操作API.
blueice12
2004-12-14
打赏
举报
回复
真的好深奥,哈哈
绿色环保-菜青虫
2004-12-13
打赏
举报
回复
高层很有限的……
leon_z
2004-12-13
打赏
举报
回复
要到文件系统底层去钩哦,好象是文件过滤的时候钩
听一个朋友说的,没有玩过 :)
blueice12
2004-12-13
打赏
举报
回复
我有同样的问题哦。我已经Hook了CreateFileA,CreateFileW,OpenFileA,OpenFileW还是不可以,真令人郁闷。只是拦截到了很少的一些文件和设备操作。
oyljerry
2004-12-12
打赏
举报
回复
嗯,需要底层驱动吧
DentistryDoctor
2004-12-11
打赏
举报
回复
就你说的,可能得要驱动才能完成吧。FileMon怎么实现的?
CodeProject-Jerry
2004-12-11
打赏
举报
回复
驱动
WYlslrt
2004-12-11
打赏
举报
回复
那个FileMon就是通过文件驱动去过滤IRP才做到的
老夏Max
2004-12-10
打赏
举报
回复
呵呵,是不是要监视文件操作?这个比较难吧,以前听别人说要使用底层的驱动才能做到!
biliangxia
2004-12-10
打赏
举报
回复
一般要考虑这两个函数CreateFileW 和 CreateFileA,有时程序中会用到lcreat,有很多可以操作文件的函数,但CreateFileW用的比较多。
如何采用陷阱方式
钩住
API
本文介绍了一种通过APIHook技术限制用户删除
文件
的方法。利用陷阱式APIHook修改目标函数入口指令,实现对DeleteFile及SHFileOperation等
文件
操作
的拦截与控制。
根植内核:SSDT隐藏进程的rootkit技术探究
本文深入探讨计算机安全中rootkit技术通过
钩住
SSDT隐藏进程的原理及实现。介绍了SSDT的定义、功能和钩子技术,分析了rootkit利用SSDT钩子隐藏进程的方法,包括系统调用拦截、进程信息修改等。还阐述了隐藏进程的技术实现、检测和防御策略及相关工具与案例。
Programming Microsoft Internet Explore 5(五)
本文介绍了如何使用Microsoft Visual Basic及Active Template Library (ATL)创建ActiveX控件,以实现复杂的客户端功能,如
文件
操作
、网站访问限制等,并提供了一些学习资源。
【亲测免费】 Windows IAT Hook:深入解析与应用
本项目为Windows平台上的IAT Hook示例,展示了如何通过替换导入函数地址来修改应用程序行为,适用于软件保护、动态调试及安全研究等领域。
硬件/系统
2,644
社区成员
17,229
社区内容
发帖
与我相关
我的任务
硬件/系统
VC/MFC 硬件/系统
复制链接
扫一扫
分享
社区描述
VC/MFC 硬件/系统
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章