阅读:1762回复:0
2000下做文件钩子难道就没有比filemon、sfilter更好的办法了吗??大家帮忙想想办法!!
filemon 这种分别hook A...X盘的方式让人感觉很笨,主要是在hook软驱、光驱时要求其中必须放盘才行,有没有更好的办法来实现从“根本”上hook系统当前的文件操作??通过hook \\FileSystem\\...下的设备是不是可以?如何可以怎样才能得到文件名?
微软的sfilter例子我没仔细研究,不知怎么测试它,帮助说的太少了,安装后也无法查看当前系统的文件操作情况。也不知它能否hook到软盘、光驱及网络驱动器,并且它需要重启系统,也不方便。 有没有办法hook到访问网上邻居等此类的文件操作? 头都大了!谢谢了。 |
|