關於文件讀寫的監控, 經過APIHOOK來實現

   有的時候,咱們須要對程序讀寫文件的時候進行監控,尤爲是文件的數據是保密的,並且不能直接存儲在磁盤上。舉個最簡單的例子來講,當咱們有個文件在磁盤上,而這個文件是加密的,這時候在程序打開文件的時候,經過輸入密鑰進行解密了,可是這些解密了的數據,是不能寫回磁盤的,只能放在RAM中,這時候若是程序想經過正常的文件操做來訪問數據的話,那麼這就須要咱們來對這個文件操做的API下鉤子函數了。html  
相關文章
相關標籤/搜索