关于文件读写的监控, 经过APIHOOK来实现

   有的时候,咱们须要对程序读写文件的时候进行监控,尤为是文件的数据是保密的,并且不能直接存储在磁盘上。举个最简单的例子来讲,当咱们有个文件在磁盘上,而这个文件是加密的,这时候在程序打开文件的时候,经过输入密钥进行解密了,可是这些解密了的数据,是不能写回磁盘的,只能放在RAM中,这时候若是程序想经过正常的文件操做来访问数据的话,那么这就须要咱们来对这个文件操做的API下钩子函数了。html  
相关文章
相关标签/搜索