阅读:1234回复:2
如何判断试图修改文件属性的操作?
通过hook Zwcreatefile可以判断修改只读、隐藏等文件属性的操作,但是如何判断试图修改文件的创建时间、修改时间、最后访问时间等属性的操作呢?
|
|
最新喜欢:![]() |
沙发#
发布于:2005-01-20 15:23
通过IRP过滤是可以做到的。
|
|
|
板凳#
发布于:2005-01-20 16:13
那还要HOOK ZwSetInformationFile.
|
|
|