PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
Soft_Job
[请益] 侦测电脑档案IO
楼主:
Tripadvisor
(妳是我的瑜)
2018-04-30 00:53:16
有点无头绪不知道怎么起头,本分是写.NET的,因为一项任务
需要记录电脑档案的开启记录,上网爬文过,似乎不是一件简单
的事情,有人推荐是使用第三方原件,不知道怎么侦测IO的流程
是如何的流程 ? 非资工毕业,觉得这似乎是比较底层的东西 ?
有前辈可以分享一些方向或是线索吗 ? 感激不尽 ~~~~~
作者: goodland (好地方)
2018-04-30 00:55:00
"需要记录电脑档案的开启记录"可以举例子吗?
作者: ihon822 (批大叔)
2018-04-30 01:08:00
设定Windows稽核原则 然后monitor event
作者:
wt
(Time to Change!)
2018-04-30 03:39:00
windows有提供标准system call,注册后可收到讯息。可以研究一下。
作者: eoii
2018-04-30 06:06:00
去MS的technet找WMI
作者:
plsmaop
(plsmaop)
2018-04-30 07:28:00
Inotify?
作者:
peanut97
(丁丁)
2018-04-30 10:07:00
你常常用 TripAdvisor 吗XD
楼主:
Tripadvisor
(妳是我的瑜)
2018-04-30 16:16:00
tripadvisor这名字是我创始的 :)
作者:
joremy628
(Yoooooooo霖)
2018-04-30 16:33:00
以前有写过监控档案建立、更新、删除的,有事件可以触发,不过开启档案的就没有试过
作者:
clarencech
(Clar)
2018-04-30 17:49:00
https://goo.gl/oFYrRv
应该是像这个?
https://goo.gl/ZWuMe3
不知把资料夹下的每个档的LastAccessed记起来比对 是不是个笨方法?
作者:
olozil
(ヾ(ΦωΦ)ツ)
2018-04-30 20:49:00
hook特定API, 我这么干过....还一种方法是写 Driver
作者:
stupid0319
(征女友)
2018-04-30 21:00:00
createfile
作者:
qsort
(Cos)
2018-04-30 22:11:00
Sysinternal Process Monitor
作者:
fj520
(fj520)
2018-04-30 22:47:00
ReadDirectoryChangesW
继续阅读
[心得] 面试的小小心得
sweet00914
[征才] 高雄Android软件工程师
love631
[请益] 去公司上班期间开发软件版权的问题
massacre
[请益] 浪Live请益
hanka23
[请益] 资讯人是不是不隶属任何公司?
adsl15888
[请益]offer请益 趋势科技 vs Gogoro睿能创意
jindejinde
[征才]CryptoResearcher/SocialMedia/Community
ada83
Re: [讨论] 记录 code snippet 的好用工具
qrtt1
[讨论] 记录 code snippet 的好用工具
alan23273850
[请益] git出现master -> origin
cryinrain
Links
booklink
Contact Us: admin [ a t ] ucptt.com