begin process at 2012 05 27 19:56:08
  Trouver un code source :
 
dans
 
Accueil > 

Code

 > 

Système

 > HOOKER ZWCREATEFILE

HOOKER ZWCREATEFILE


 Information sur la source

Note :
4 / 10 - par 1 personne
4,00 / 10

  • 1

  • 2

  • 3

  • 4

  • 5

  • 6

  • 7

  • 8

  • 9

  • 10
Catégorie :Système Classé sous :zwcreatefile, driver, hook, fichier Niveau :Débutant Date de création :20/10/2006 Vu / téléchargé :6 161 / 546

Auteur : Arnotic

Ecrire un message privé
Site perso
Ce membre participe au partage de revenus publicitaires
Commentaire sur cette source (5)
Ajouter un commentaire et/ou une note


 Description

Ce programme montre comment hooker l'api ZwCreateFile grâce à l'utilisation d'un driver. Un fichier log est écrit à chaque appel de la fonction.



 Fichier Zip

Les Membres Club peuvent télécharger directement un fichier contenu dans le zip sans télécharger le zip en entier !

Télécharger le zip


 Sources du même auteur

Source avec Zip Source avec une capture ARCOLOR (WIN64)
Source avec Zip REMPLACE CRT (WIN64)
Source avec Zip Source avec une capture CREATION DE FICHIER PDF
Source avec Zip SURVEILLER LA MÉMOIRE D'UN PROCESSUS
Source avec Zip TOOL - MOVE CHAINE

 Sources de la même categorie

Source avec Zip Source avec une capture INFORMATION PROCESSEUR (CPUID) par Devils_Tiger
Source avec Zip Source avec une capture LECTURE TEMPÉRATURE PROCESSEUR par Devils_Tiger
Source avec Zip Source avec une capture LECTURE FRÉQUENCE PROCESSEUR par Devils_Tiger
Source avec Zip Source avec une capture UNE LISTE HÉTÉROGÈNE DOUBLEMENT CHAINÉE par pgl10
Source avec Zip Source avec une capture POUR AFFICHER LES CARACTÈRES ACCENTUÉS SOUS WINDOWS EN MODE ... par pgl10

 Sources en rapport avec celle ci

Source avec Zip Source avec une capture GENERE BMP par lajouad
Source avec Zip Source avec une capture GETIONNAIRE D'UNE BIBLIOTHÉQUE EN C par benzarabel
FONCTION D'ÉDITION DE FICHIER BIT À BIT [C-MULTIPLATEFORME] par lynxtyle
Source avec Zip Source avec une capture UN GESTIONNAIRE DU FICHIER par benzarabel
Source avec Zip CACHER DES FICHIERS OU DOSSIER par Arnotic

Commentaires et avis

Commentaire de thony64270 le 10/01/2008 15:14:49

L'antivirus hurle au trojan.

Commentaire de Arnotic le 10/01/2008 22:31:45 administrateur CS

Normal. Hooker une fonction kernel avec un driver toujours suspicieux. Mais aucun virus. Juste ce qu'il fait que certain antivirus cris au feu à tord.

Commentaire de Clem le 14/08/2008 15:18:11

À tord à tord c'est vite dit, je suis bien content que l'antivirus de ma machine windows m'alerte quand un programme tente de hooker ZwCreateFile.
Très bon code, qui marche et sans virus (lu, compilé et testé, il n'y a aucun risque).
Je suis sur qu'il y a moyen de créer une sorte d'antivirus basique avec cette méthode, mais déjà très puissant (éviter de lancer n'importe quel .exe par exemple).

Commentaire de chevalboiteux le 29/10/2008 15:27:17

Je ne vois pas le fichier de log, où se trouve-t-il ?

Commentaire de chevalboiteux le 12/11/2008 10:32:15 4/10

Lors de mon build, j'ai une erreur qui me dit que RtlInitUnicodeString est indéfinie, que dois-je faire ?

 Ajouter un commentaire


Discussions en rapport avec ce code source dans le forum

Stopper hook ZwCreateFile [ par chevalboiteux ] Bonjour à tous,Je vous expose mon problème :J'ai créer un driver pour hooker la fonction ZwCreateFile, cela marche presque bien, je fais le traitement Problème de compilation [ par shinji63 ] #include #include #include #include #include #include #include #include #include #include #include #include #incl Fichier ou Dossier [ par ndubien ] Bonjour, Je souhaitais savoir s'il était possible de [b]savoir si le chemin donné par un utilisateur mène à un fichier ou dossier[/b]. Je sais que ce Probleme gestion fichier [ par jejefull1234 ] Bonjour, alors voila je souhaite réaliser un programme qui va scruter l'arriver de fichier .txt dans un dossier precit, et les copier dans un autre do Utilisation de tellg() [ par Ferdi ] Bonjour Je vous demanderai d'être indulgent car je suis débutant. Mon bout de programme est à la fin de ce message. Il ne sert qu'à essayer de me fai Extraire depuis un fichier EXCEL (ouvert) des données situées dans un (ou plusieurs) fichier EXCEL fermé ? [ par massol ] Bonjour, J'utilise EXCEL 2003 et je souhaiterais pouvoir extraire depuis un fichier EXCEL (ouvert) des données situées dans un (ou plusieurs) fichier taille d'une chaine extraite d'un fichier [ par aymen87 ] Bonjour Je suis en train de lire à partir d'un fichier ligne par ligne en utilisant fgets, mais avec fgets je doit introduire la longueur maximale d enregistrement handle fichier texte [ par flamouth ] Bonsoir, depuis maintenant 2 jours je cherche comment faire pour enregistrer le handle d'une fenêtre ayant le focus dans un fichier texte. J'ai reussi drivers usb [ par fattoumtoutou ] Bonjour, Avez vous svp une idée, tutorial ou un petit guide comment développer un driver pour un OS Android; j'ai besoin en fait d'un driver usb pou


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,702 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales