mssoft
驱动牛犊
驱动牛犊
  • 注册日期2003-05-26
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分40分
  • 威望4点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
阅读:2221回复:11

FileMon新版的疑问

楼主#
更多 发布于:2003-05-26 17:09
filemon 6.04已经不用 sys 和 vxd了,不知道现在它用使用技术来做的,而且就一个EXE可以在9X和NT下跑,真是越来越牛B了。
好象没有源代码了,哪位达人分析一下吧。

最新喜欢:

ljmmaryljmmar...
newkey
驱动小牛
驱动小牛
  • 注册日期2002-10-03
  • 最后登录2013-10-13
  • 粉丝1
  • 关注0
  • 积分45分
  • 威望392点
  • 贡献值1点
  • 好评度90点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2003-05-28 13:58
不太可能吧

我下的原来的版本,好像也只有一个 exe 文件

是不是 它吧 vxd 和 sys 加到 资源中了
 运行的时候 脱出来的

关注中。。。
www.xDrv.com
KungFu
驱动大牛
驱动大牛
  • 注册日期2001-09-27
  • 最后登录2008-04-08
  • 粉丝0
  • 关注0
  • 积分221分
  • 威望24点
  • 贡献值0点
  • 好评度19点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-05-29 13:22
filemon 6.04已经不用 sys 和 vxd了,不知道现在它用使用技术来做的,而且就一个EXE可以在9X和NT下跑,真是越来越牛B了。
好象没有源代码了,哪位达人分析一下吧。



real??
给我瞅瞅?
我不写驱动好多年
mssoft
驱动牛犊
驱动牛犊
  • 注册日期2003-05-26
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分40分
  • 威望4点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
地板#
发布于:2003-05-29 13:59
不太可能吧

我下的原来的版本,好像也只有一个 exe 文件

是不是 它吧 vxd 和 sys 加到 资源中了
 运行的时候 脱出来的

关注中。。。

哦,是我错了,它的资源 RFILEMSYS 、RFILEMVXD 就是那两个文件……
有必要这么玩吗?拷!
yuanyuan
驱动大牛
驱动大牛
  • 注册日期2003-01-15
  • 最后登录2010-08-04
  • 粉丝0
  • 关注0
  • 积分1025分
  • 威望300点
  • 贡献值0点
  • 好评度232点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-06-05 11:11
玩了个小技巧,其实包在了资源文件中!
phenix_xiaomei
驱动小牛
驱动小牛
  • 注册日期2002-03-08
  • 最后登录2016-01-07
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望57点
  • 贡献值0点
  • 好评度24点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2003-06-06 17:23
哪儿下载的?
不过照理说监视文件的变化不用Filter也是可以的。文件系统已经提供了一个Notification。
比如 Vc ,它也能感知道文件的变化啊!
newkey
驱动小牛
驱动小牛
  • 注册日期2002-10-03
  • 最后登录2013-10-13
  • 粉丝1
  • 关注0
  • 积分45分
  • 威望392点
  • 贡献值1点
  • 好评度90点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2003-06-06 18:18
Notification

检测的到的事件太少了, 有个API 可可以检测 读,写文件,当不能检测到 打开文件

还要一个 shell 的API ,不能检测到 打开盘符的事件 ,并且有问题

那里有下载的,我也想看看
www.xDrv.com
slummer
驱动牛犊
驱动牛犊
  • 注册日期2003-06-23
  • 最后登录2016-01-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2003-06-26 11:25
在这里可以下载:FileMon,不过没有源代码http://www.sysinternals.com/
都市贫民
linfeng1216
驱动小牛
驱动小牛
  • 注册日期2004-03-10
  • 最后登录2008-12-31
  • 粉丝0
  • 关注0
  • 积分818分
  • 威望89点
  • 贡献值0点
  • 好评度74点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2004-06-08 10:00
只有一个EXE,把 SYS 或者 VXD 做到资源文件中,运行时再动态释放出来,其实很简单的,在 CodeGuru 上就有这样的例子。
这件事很难
KingV
驱动牛犊
驱动牛犊
  • 注册日期2001-11-27
  • 最后登录2006-08-04
  • 粉丝0
  • 关注0
  • 积分20分
  • 威望2点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2004-06-30 13:46
不仅如此,新版本的FILEMON在NT/2K/XP下加载SYS文件的方法也和以前的不一样了,以前用的是打开服务安装的,现在嘛,呵呵,更简单更快了,只用几行代码就能实现加载SYS文件~~!而且加载后你甚至在硬盘上找不到FILEM.SYS这个文件,哈哈~~因为可以加载后删除这个文件!
stdin
驱动牛犊
驱动牛犊
  • 注册日期2002-12-02
  • 最后登录2008-11-15
  • 粉丝0
  • 关注0
  • 积分41分
  • 威望6点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2004-07-01 12:27
不仅如此,新版本的FILEMON在NT/2K/XP下加载SYS文件的方法也和以前的不一样了,以前用的是打开服务安装的,现在嘛,呵呵,更简单更快了,只用几行代码就能实现加载SYS文件~~!而且加载后你甚至在硬盘上找不到FILEM.SYS这个文件,哈哈~~因为可以加载后删除这个文件!


请问它是怎样做的?
youkenkin
驱动牛犊
驱动牛犊
  • 注册日期2004-04-14
  • 最后登录2004-07-06
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2004-07-02 16:51
关注中............
游客

返回顶部