OVH Cloud OVH Cloud

Windows NT System-Call Hooking

1 réponse
Avatar
Alexplose
Ya t'il quelqu'un qui peu me founir le document
"Windows NT System-Call Hooking " ?

En fait le but serait d'intercepter les appels d'ouverture et d'
ecriture/fermeture d'un fichier quelconque.

Comme un anti-virus qui scan les fichier avant leur ouverture par ex ?

Si il y a une autre piste je suis preneur .

Merci a +++

1 réponse

Avatar
lgloub
> Si il y a une autre piste je suis preneur .



Je ne suis pas sûr que l'on puisse faire ça avec les techniques de
hooking (quel type de hook ?).
Par contre il me semble qu'une autre solution existe en faisant un
driver virtuel, mais je ne peux guère t'en dire plus...