![]() |
Модераторы: feodorv, GremlinProg, xvr, Fixin |
![]() ![]() ![]() |
|
Goganchic |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 678 Регистрация: 18.6.2004 Репутация: нет Всего: 5 |
Всем привет!
Как известно в винде имеется достаточно серьзеная вирусная опасность, и не всегда антивирусы могут защитить (например вирус оч. новый и сигнатуры для него еще не вышли). Вот я решил сделать на уровне системы некоторую защиту (ну и попутно разобраться в системном программировании для винды). В первую очередь это касается логирования доступа всех программ к внешним носителям, таким как USB Flash. Я думаю, что это можно как-то сделать на уровне драйверов. Хотелось бы получить следующий результат: каждая операция чтения и записи должна логироваться в какой-нибудь файл, к примеру C:\Windows\usb-access.log. А записываться туда должна следующая информация: какая программа в какой момент и что пыталась сделать: записать такой-то файл на носитель или считать такой-то файл с носителя. Кто-нибудь знает что-нибудь по данной теме? |
|||
|
||||
W4FhLF |
|
|||
![]() found myself ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2831 Регистрация: 2.12.2006 Репутация: 12 Всего: 121 |
Хорошую ты себе задачку для "попутно разобраться в системном программировании для винды" поставил.
![]() Начни с поиска по словосочетаниям: file system filter driver драйвер фильтр файловой системы На один из первых наткнёшься на sfilter, на этом твоё желание скорее всего и угаснет ![]() Это сообщение отредактировал(а) W4FhLF - 6.7.2008, 17:48 -------------------- "Бог умер" © Ницше "Ницше умер" © Бог |
|||
|
||||
Goganchic |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 678 Регистрация: 18.6.2004 Репутация: нет Всего: 5 |
W4FhLF, почему желание угаснет?
|
|||
|
||||
Goganchic |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 678 Регистрация: 18.6.2004 Репутация: нет Всего: 5 |
Поискал инфу на эту тему, понял что надо использовать IFS Kit. Теперь у меня несколько вопросов, на которые я так и не смог найти ответов:
|
|||
|
||||
Goganchic |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 678 Регистрация: 18.6.2004 Репутация: нет Всего: 5 |
Исследую сейчас IFS Kit (входящий в WDK) И у меня есть несколько вопросов: смотрел код sfilter-а, следующий блок:
Как я понимаю, это и есть назначение хуков на перехват обращений к файловой системе, я прав? |
|||
|
||||
Goganchic |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 678 Регистрация: 18.6.2004 Репутация: нет Всего: 5 |
Итак, вроде бы это на самом деле так: т.е. это хуки, теперь у меня такой вопрос: как я понимаю, для того, чтобы прибиндить этот список хуков к какому-то девайсу нужно выполнить подобную инструкцию:
т.е. возникает необходимость получить список всех девайсов, и тут и есть вопрос: как это сделать? |
|||
|
||||
andrew_121 |
|
|||
![]() Кодофей ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3448 Регистрация: 3.1.2008 Репутация: 2 Всего: 33 |
Капец. Какие страсти
![]() ![]() -------------------- Удалил аккаунт. Прощайте! |
|||
|
||||
ama_kid |
|
|||
![]() АСУТП-кодер ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1460 Регистрация: 5.3.2007 Где: Москва Репутация: 5 Всего: 95 |
-------------------- самурай без меча подобен самураю с мечом, но только без меча |
|||
|
||||
![]() ![]() ![]() |
Правила форума "C/C++: Системное программирование и WinAPI" | |
|
На данный раздел распространяются Правила форума и Правила раздела С++:Общие вопросы . Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Chipset, Step, Fixin, GremlinProg, xvr. feodorv. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | C/C++: Системное программирование и WinAPI | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |