قسم لغات البرمجة php java c++ جافا Visual Basic فيجوال بيسك c# Delphi دلفي API PERL HTML و TML JavaScript ASP XML Oracle اوركال MySql sql server Access

أدوات الموضوع

METEOR
:: مهندس ::
تاريخ التسجيل: Jan 2010
المشاركات: 2
نشاط [ METEOR ]
قوة السمعة:0
قديم 11-09-2011, 01:53 PM المشاركة 1   
افتراضي كيف لي هذا Twitter FaceBook Google+



السلام عليكم
كيف لي أن أقوم بعمل فلتر
لعمليات الملفات في الكيرنل
أي مثل File System Filter
مع العلم أن قد صنعت واحد مسبقاً لكن لم أعرف كيفية التعامل معه عن
طريق C#
وشكراً
C#

اعلانات

ph-reving
:: مهندس ::
تاريخ التسجيل: Jun 2011
المشاركات: 19
نشاط [ ph-reving ]
قوة السمعة:0
قديم 11-09-2011, 04:08 PM المشاركة 2   
افتراضي


تقصد عمل hooking على احدات الملفات read .. write .. create ... ؟
يمكنك عمل هدا من user mode عن بعمل Api hooking
ادا كنت تريد عمل هدا من kernel mode فيلزمك عمل Hook على SSDT
باستعمال درايفر .sys
عملت درايفر سابقا يقوم بعمل ssdt hooking ويرسل النتائج الى برنامج يعمل على user mode باستعمال C
لا اعرف ادا كان السورس لدي للان ، سابحت لك عنه.
او بامكانك البحت عن برنامج FileMon موجود مع السورس ، يمكنه ان يساعدك

اعلانات اضافية ( قم بتسجيل الدخول لاخفائها )
  

ph-reving
:: مهندس ::
تاريخ التسجيل: Jun 2011
المشاركات: 19
نشاط [ ph-reving ]
قوة السمعة:0
قديم 11-09-2011, 04:12 PM المشاركة 3   
افتراضي


كإضافة فقط : الامر ليس بالسهل على الويندوز 7 مايكروسوفت عقدت كتيرا امر تحميل درايفر الى Kernel في هدا النضام.
هناك طرق طبعا لكنها نادرة ربما تجد شرحا لها على النت لكن ليس بالمجان ويلزمها خبرة في برمجة الدرايفرات .

إضافة رد

العلامات المرجعية

«     الموضوع السابق       الموضوع التالي    »
أدوات الموضوع

الانتقال السريع إلى


الساعة معتمدة بتوقيت جرينتش +3 الساعة الآن: 07:44 PM
موقع القرية الالكترونية غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
التعليقات المنشورة لا تعبر عن رأي موقع القرية الالكترونية ولايتحمل الموقع أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)

Powered by vBulletin® Version 3.8.6, Copyright ©2000 - 2025