比如说,有一个程序要访问A目录里的AAA.TXT文件,我想要在系统的某个地方
插入一个监测手段,一发现访问A目录的AAA.TXT(比如打开,读写等操作),
就修改这个访问,使他实际上是访问B目录里的AAA.TXT.
实达的网盾大概就是这样的。

解决方案 »

  1.   

    这好像要写文件系统驱动程序的hook?
      

  2.   

    有关于文件系统访问的HOOK么, 我没有查到
      

  3.   

    可以用过滤驱动程序来实现,实现起来应该比直接写文件驱动程序要简单多了
    去年的一期《计算机应用》(别问我是那一期,我也忘了)有一篇关于对文件加密的文章,用的就是这种方法,不过它是用 NTDDK写的,稍加改变就可以移植到2000与98下,至于VxD吗,我想就别再理它了吧
      

  4.   

    use
    File System API Hook