Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2006.03.19;
Скачать: CL | DM;

Вниз

кто изменил файл ?   Найти похожие ветки 

 
oleggar ©   (2005-12-26 19:12) [0]

наконец мне помогли отлавливать системные сообщения о изменении файлов и сделать приличный файловый монитор .Только осталась одна проблема -как можно ,перехватив системные сообщения ,узнать ,кто именно (пользователь или приложение ,по имени) изменил файл ?


 
Woolen ©   (2005-12-28 21:10) [1]

Для обнаружения доступа к файлам и пакам есть функции FindFirstChangeNotification, FindNextChangeNotification, FindCloseChangeNotification. Есть ReadDirectoryChangesW. А можно (при наличии аудита на файле(файлах) и(или) папке(папках) использовать сведения из журнала событий Sequrity при помощи функций: OpenEventLog, GetNumberOfEventLogRecords, NotifyChangeEventLog, ReadEventLog, CloseEventLog.


 
Alexander Panov ©   (2005-12-28 21:30) [2]

oleggar ©   (26.12.05 19:12)
узнать ,кто именно (пользователь или приложение ,по имени) изменил файл ?


А есть ли разница? И в чем?


 
Игорь Шевченко ©   (2005-12-29 10:51) [3]

Включи аудит и не мучайся.
Матчасть учить до просветления.



Страницы: 1 вся ветка

Текущий архив: 2006.03.19;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.043 c
2-1141654657
SMAC
2006-03-06 17:17
2006.03.19
IntTo...


15-1141072957
Kerk
2006-02-27 23:42
2006.03.19
DAREWARE


2-1141287325
Cedrt
2006-03-02 11:15
2006.03.19
TRichEdit


2-1141313299
аматор
2006-03-02 18:28
2006.03.19
Что такое FlatSQL


1-1140201021
RayGun
2006-02-17 21:30
2006.03.19
Структура программы