Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2005.01.30;
Скачать: CL | DM;

Вниз

Отлов открытия папки файла!!!   Найти похожие ветки 

 
Леонид   (2004-12-05 17:32) [0]

Привет всем!
Ребята, продвинуло это написать то, что после очередного раза закачки обновления баз антивируса, он сразу поймал 2-а вида. И это за 1-1,5 месяца после обновления до этого (все download’ы).  Что так все ударились масштабно атаковать?
Знаете, если кто-то, что-то пишет - есть такая мания думать, что это специально его атакуют. Тем не менее.
У  меня профиль программирования немножко другой.
Поэтому прошу помощи у Вас.
Раньше просто было - перекрыть смену директории или открытия файлов (благо прерывания были не так сложны).
Как сейчас на win32 это реализовать?
Мне хоть рой троянов, но открытие МОЕЙ папки  и файлов хотелось бы контролировать (XP).
Зы.
Тут у Вас сайт Aphex в форумах пролетал, несмотря, что очень толковые исходники:
http://www.iamaphex.net, очередной троян  (с webexe.zip) поймал.


 
Morfein   (2004-12-05 18:55) [1]

и как ты себе представляешь "открытие папки"? вирус открывает себе окошко и преебирает значки?


 
Sumor   (2004-12-06 21:25) [2]

Для того, чтобы отловить открытие/какие-то действия с конкретной папкой имеется функция FindFirstChangeNotification
задаёшь что тебе нужно - получаешь handle и используешь WaitForSingleObject для ожидания события.
После события вызываешь FindNextChangeNotification для получения нового хэндла и так пока не надоест. Надоест - вызывай FindCloseChangeNotification для прекращения мониторинга


 
LS[Nfox]   (2004-12-10 00:37) [3]

FindFirstChangeNotification - слишком грубо. Имеется ввиду отловить обращения на уровне файловой системы, тоесть получить оповещение с возможностью блокирования во время доступа.



Страницы: 1 вся ветка

Текущий архив: 2005.01.30;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.079 c
14-1105627506
Cosinus
2005-01-13 17:45
2005.01.30
Хм... Глупый вопрос,но все же. Как удалить установленный Package?


3-1103883938
Соловьев
2004-12-24 13:25
2005.01.30
Обновление таблицы: переоткрыть подзапрос


6-1100692778
BFG9k
2004-11-17 14:59
2005.01.30
Ошибка определения размера файла в idFTP


3-1104208560
urmat
2004-12-28 07:36
2005.01.30
Как скопировать таблицу из одной базы Access в другую ?


14-1105222952
WELLiON
2005-01-09 01:22
2005.01.30
Звонки с компа на телефон.