C# と VB.NET の質問掲示板

ASP.NET、C++/CLI、Java 何でもどうぞ

ログ内検索
  • キーワードを複数指定する場合は 半角スペース で区切ってください。
  • 検索条件は、(AND)=[A かつ B] (OR)=[A または B] となっています。
  • [返信]をクリックすると返信ページへ移動します。
キーワード/ 検索条件 /
検索範囲/ 強調表示/ ON (自動リンクOFF)
結果表示件数/ 記事No検索/ ON
大文字と小文字を区別する

No.35824 の関連記事表示

<< 0 >>
■35824  Re[3]: プロセス監視、ファイル操作の監視方法
□投稿者/ れい -(2009/05/14(Thu) 16:42:17)
    >■No35801 (アキナガ さん) に返信
    >セキリティ関係の開発で、
    >ユーザによる全てのプロセスの起動と、ファイル操作(ファイル生成、書き込み)の常時監視を行うプログラム(win32)の作成を行う必要があります。

    監視というのはどんな操作が含まれているのでしょうか?

    私の経験では、ファイル操作の監視そのものはそれほど難しくありません。
    しかし、

    ・監視の内容をユーザーモードと連携する部分
    ・少し複雑な操作をする際、カーネルの無応答を防ぐために細々した処理を行う部分
    ・同期処理に問題がないかテストするためのコードの準備
    ・ドライバを組み込んで再起動したり、青窓を眺めている時間

    の上記4点にかなりの時間を取られました。

    ファイル操作を途中で横取りして内容を書き換えたりする必要があるならフィルタドライバを作る必要がありますが、
    ただ操作をモニターしたいだけなら違う手法がよいと思います。

    2年くらい前の知識ですが。

    やじゅさんの言っていた「ProcessMonitor」のリソースには署名つきのフィルタドライバが入っています。
    これを抽出して利用すればかなりの事ができます。

    プロセスの監視、ファイル操作のモニター程度はできるはずです。

    もちろんライセンスの問題は確認する必要があります。
記事No.35801 のレス /過去ログ62より / 関連記事表示
削除チェック/



<< 0 >>

パスワード/

- Child Tree -