在OS X平臺中利用FSEvents檢測並刪除惡意文件

在支持OS X 10.7及其以上版本的FSEvemts中,引入了一個能夠檢測文件目錄修改行爲的功能。FSEvents能夠利用文件系統事件守護進程(fseventsd)提供的數據來對相應的行爲操作進行記錄;守護進程會將這些文件操作寫入每一個卷宗下的日誌文件中(日誌文件保存在一個名爲「.fseventsd」的文件夾中)。應用程序可以利用FSEvents提供的API接口來訪問這些日誌文件,並獲取到修改目
相關文章
相關標籤/搜索