C++监控文件的方法

来源:百度知道 编辑:UC知道 时间:2024/07/07 12:59:42
C++ 怎么实现监控系统 在有比如exe文件运行的时候 能够获取这个文件创建了些什么文件和向注册表里注册了些什么内容之类的

一般来说 hook SSDT 表上的函数就可以了。不过那里估计现在已经很乱了,病毒也想改,杀毒软件也改。我敢说你做完之后,可能被杀毒软件当作病毒的。

sysinternals (已被微软收购了)提供的工具都可以。
开源的filemon你可以看看。

原理就是hook

防火墙的基本功能阿~~~楼上说的对,原理就是Hook,查查这方面的资料吧

其实就是防火墙,这给出个链接,写的很清楚,可能没有你想的那么简单

建议去 www.codeproject.com上面这样的例子有不少