Вниз
Скачать: CL | DM;

Отловить копирование файла   Найти похожие ветки 

 
[tek]   (2005-05-31 15:38) [0]

Необходимо отлавливать все операции копирования файла в системе. Для этого была написана ДЛЛ, которая устанавливает в системе Hook, который отлавливает сообщения типа WM_MESSAGE. После этого проверяю тип сообщения. Так вот ни WM_COPY, ни WM_COPYDATA копирование не отлавливают =(. Подскажите, может надо ловить какое-то другое сообщение? И как узнать, какой файл и куда копируется?
Текст обработки пойманного сообщения:

function SysMsgProc(code: integer; wParam: word; IParam: Longint): longint; stdcall;
var f: text;
begin
if code=HC_ACTION then begin
if TMsg(Pointer(IParam)^).message=WM_COPYDATA then begin
       assignfile(f,"d:\messages.txt");
       append(f);
       writeln(f,"Скопирован файл!");
       closefile(f);
       end;
       end;
CallNextHookEx(SysHook, Code, wParam, IParam);
end;


 
xShadow ©   (2005-05-31 15:45) [1]

Угу. Драйвер ядра поможет. на wasm


 
alpet ©   (2005-05-31 15:50) [2]

Здесь уже обсуждалось что копирование файла перехватить не возможно, но реально перехватить отдельные операции - открытие, чтение и запись файла (опять же через ядреный драйвер).



Страницы: 1 вся ветка

Скачать: CL | DM;



Память: 0.45 MB
Время: 0.037 c
1-1120728354
SergP.
2005-07-07 13:25
2005.07.25
Рекурсивное описание типов.


1-1120744238
Stalker01
2005-07-07 17:50
2005.07.25
Форма поверх всех окон


4-1117344959
NikNet
2005-05-29 09:35
2005.07.25
Как получить адресс строкий? Const MyStr:String = Hello! ;


4-1117203919
alex_***
2005-05-27 18:25
2005.07.25
Как узнать хендл своего процесса


1-1120587813
SpyBoy
2005-07-05 22:23
2005.07.25
как программно нажать клавишу?




   Наверх