Как зайти в Даркнет?!
25th January, 01:11
5
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
893
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
948
0
Очень долго работает Update запрос Oracle
27th January, 09:58
912
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
905
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
938
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1724
0
период по дням
25th October, 10:44
3955
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3720
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4613
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4381
0
Помогите пожалуйста решить задачи
24th November, 23:53
6086
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4350
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4395
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
Любые windows API для получения дескрипторов файлов, кроме createfile и openfile?
Я пытаюсь шпионить за файлом журнала, в который записывается приложение.
Я успешно подключил createfile с библиотекой detours от MSR,но createfile никогда не вызывается с файлом, который я заинтересован в отслеживании. Я также попытался подключить openfile с теми же результатами.
Я не являюсь опытным программистом windows/c++ (или даже опытным программистом), поэтому мои первоначальные две мысли были либо о том, что приложение вызывает createfile, прежде чем я подключу API, либо о том, что есть какой-то другой api для создания файлов/получения дескрипторов для них.
Редактировать: Спасибо за два замечательных ответа. Я бы поддержал ответ codingthewheel, так как он был информативным, но у меня недостаточно репутации :(
Вы можете использовать Sysinternal FileMon . Это отличный монитор, который может точно сказать вам, какие системные вызовы, связанные с файлами, выполняются сделаны и какие есть параметры.
Я думаю, что такой подход гораздо проще, чем подсоединение API звонков и гораздо менее навязчив.
Вот ссылка, которая может быть полезной:
Партизанский мониторинг файлов с C# и C++
Можно создать файл, не касаясь CreateFile API, но могу ли я спросить, какой метод инъекции DLL вы используете ? Если вы используете что-то вроде Windows хуков, ваш DLL будет установлен только после инициализации целевого приложения, и вы пропустите ранние вызовы CreateFile. В то же время, если вы используете что-то вроде DetourCreateProcessWithDll, ваш крючок CreateFile может быть установлен до запуска любого кода запуска приложения.
По моему опыту 99.9% созданных / открытых файлов приводят к вызову CreateFile, включая файлы, открытые через C и C++ libs, сторонние libs и т. д. Возможно, есть некоторые недокументированные функции DDK, которые не проходят через CreateFile, но для обычного файла журнала я в этом сомневаюсь.