Сейчас на форуме: hgdagon, asfa, bartolomeo (+6 невидимых)

 eXeL@B —› Программирование —› возможно ли...
Посл.ответ Сообщение

Ранг: 5.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 октября 2006 12:38
· Личное сообщение · #1

Возможна ли фильтрация копируемых файлов разных форматов.
В том смысле, что при копировании файлов, например, формата *.exe возможна, а формата, *.swf нет.

Можно ли программно запретить копирование файлов определённого формата?




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 17 октября 2006 12:50
· Личное сообщение · #2

думаю возможна средствами HIPS
не устанавливал никогда, но попробуй Safe'n'Sec

-----
in search of sunrise




Ранг: 5.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 октября 2006 13:22
· Личное сообщение · #3

можно поподробнее об этих средствах. плиз.
я первый раз о таких слышу




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 17 октября 2006 13:25
· Личное сообщение · #4

Готовыми виндовыми средствами - нет. Надо драйвер-фильтр писать.



Ранг: 5.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 октября 2006 05:51
· Личное сообщение · #5

А если сделать hook на copyfile?




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 18 октября 2006 05:59
· Личное сообщение · #6

> А если сделать hook на copyfile?

Способов скопировать без помощи CopyFile более чем достаточно, так что нужно хукать тогда закрытие хэндла файла, надежнее будет в ядре.



Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 18 октября 2006 06:51 · Поправил: sniperZ
· Личное сообщение · #7

Kofein пишет:
А если сделать hook на copyfile?


Kofein, не заморачивайся с написанием(очччень много проблем будет ), а используй готовые решения.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 18 октября 2006 07:08
· Личное сообщение · #8

bloom пишет:
попробуй Safe'n'Sec

можно создать правило:
тип: файловая активность
действие: варианты - создание/изменение файла; открытие; удаление - файл #**#.swf
запросить действие - да/нет
записать в отчет - да/нет
заблокировать - да/нет
контроль будет осуществляться на уровне перехваченных

---- Devices - GMER 1.0.11 ----

Device \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE [AAB81D30] sfcorevt.sys
Device \FileSystem\Ntfs \Ntfs IRP_ххх [AAB81D30] sfcorevt.sys
....
и т.д.
ну или писать свой драйвер, а вообще все зависит от того, для чего это надо, может можно проще что-то придумать...

-----
Research is my purpose




Ранг: -6.8 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 18 октября 2006 08:27
· Личное сообщение · #9

А не проще заморачиваться по этому .... а скопировать всё, а в последствие удалить все swf ? Если это конечно делается на одном компе а не по чему там либо.....



Ранг: -6.8 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 18 октября 2006 08:29
· Личное сообщение · #10

перед заморачиваться забыл поставить предлог НЕ УПС!


 eXeL@B —› Программирование —› возможно ли...
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати