Как зайти в Даркнет?!
25th January, 01:11
6
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
894
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
948
0
Очень долго работает Update запрос Oracle
27th January, 09:58
914
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
905
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
938
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1724
0
период по дням
25th October, 10:44
3955
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3720
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4613
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4381
0
Помогите пожалуйста решить задачи
24th November, 23:53
6086
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4350
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4396
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
Кросс-платформенное отслеживание доступа к файлам
Я хотел бы иметь возможность отслеживать чтение/запись файлов конкретных вызовов программ. Никакой информации о фактических транзакциях не требуется, только имена файлов, участвующих.
Есть ли кросс-платформенное решение для этого?
Каковы различные методы, специфичные для платформы?
На Linux я знаю, что есть strace/ptrace (если есть более быстрые методы, которые тоже были бы хороши).
Я думаю, что на mac os есть ktrace.
А как насчет Windows?
Кроме того, было бы удивительно, если бы можно было блокировать (останавливать) доступ к файлам до некоторого более позднего времени.
Спасибо!
Короткий ответ-нет. Существует множество специфичных для платформы решений, которые, вероятно, имеют схожие интерфейсы, но они не являются по своей сути кросс-платформенными, поскольку файловые системы, как правило, являются специфичными для платформы.
Как мне сделать это хорошо на каждой платформе?
Опять же, это будет зависеть от платформы:) для Windows, если вы хотите отслеживать чтение/запись в полете, вам, возможно, придется пойти с IFS. Если вы просто хотите получать уведомления об изменениях, вы можете использовать ReadDirectoryChangesW или журнал изменений NTFS.
Я бы рекомендовал использовать журнал изменений NTFS только потому, что он имеет тенденцию быть более надежным.
Пока ваша программа запускает процессы, которые вы хотите отслеживать, вы можете написать отладчик, и тогда вы будете получать уведомления каждый раз, когда процесс запускается или завершается. При запуске процесса можно ввести DLL для подключения системных вызовов CreateFile для каждого отдельного процесса. Затем крюк может использовать канал или сокет, чтобы сообщить отладчику об активности файла.
На Windows вы можете использовать дескриптор инструмента командной строки или процесс GUI версии Explorer, чтобы увидеть, какие файлы открыл данный процесс.
Если вы хотите получить эту информацию в своей собственной программе, вы можете использовать комплект IFS от Microsoft для записи фильтра файловой системы. Фильтр файловой системы покажет всю работу файловой системы для всего процесса. Фильтры файловой системы используются в программном обеспечении AV для сканирования файлов перед их открытием или для сканирования вновь созданных файлов.