chengliuwen
驱动牛犊
驱动牛犊
  • 注册日期2002-10-06
  • 最后登录2004-01-15
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1730回复:0

2000下做文件钩子难道就没有比filemon、sfilter更好的办法了吗??大家帮忙想想办法!!

楼主#
更多 发布于:2002-10-06 20:03
filemon 这种分别hook A...X盘的方式让人感觉很笨,主要是在hook软驱、光驱时要求其中必须放盘才行,有没有更好的办法来实现从“根本”上hook系统当前的文件操作??通过hook \\FileSystem\\...下的设备是不是可以?如何可以怎样才能得到文件名?
微软的sfilter例子我没仔细研究,不知怎么测试它,帮助说的太少了,安装后也无法查看当前系统的文件操作情况。也不知它能否hook到软盘、光驱及网络驱动器,并且它需要重启系统,也不方便。
有没有办法hook到访问网上邻居等此类的文件操作?

头都大了!谢谢了。
游客

返回顶部