Bonjour à tous,
Je suis entrain de faire un petit soft qui snif tous les fichiers que load un programme.
Je hook donc toute les fonctions susceptible de charger un fichier, mais voilà il m'en manque. Certains programmes arrivent à charger des fichiers sans que mon sniffer ne les détectes.
Je m'en remet donc à vous pour connaitre d'autre fonction, voici ce que j'ai déjà hooké :
Loadlibrary et Createfile, oui c'est tout car fopen, openfile ... passent toutes par createfile.
Donc mon problème est le suivant : j'ai soit une fonction en dessous de createfile (que createfile appelle) soit une autre fonction similaire à createfile existe dont je n'ai pas connaissance.
Quelqu'un connait il, donc, d'autre fonctions, que celles cité, pour charger un fichier ?
Merci d'avance !