2016-07-16 6 views
-2

파일 시스템 워처를 감지 할 수 있는지 묻고 싶습니다.파일 시스템 워처를 감지 할 수 있습니까?

예를 들면. 나는 읽고 소프트웨어를 사용하여 병렬 로그 파일을 분석하고 싶습니다.

그래서 감지 할 수 있습니까?

TY.

+1

당신은 파일 시스템 워커 워처에 대해 검색해 보셨나요?) –

+1

누구의 규칙입니까? 소프트웨어 라이센스? 당신 회사인가요? 정부 말이야? 어쨌든, 당신이하고있는 일이 윤리적 일뿐만 아니라 처벌받을 가치가 있다면 강하게 고려하십시오. –

답변

2

감지 할 수 있습니까? 예. 원격 서버에 대한 연결을 엽니 다. ReadDirectoryChangesW을 참조하십시오.

감지 되나요? 한 가지 방법은 Wireshark을 사용하고 Windows 탐색기에서 동일한 디렉터리를 볼 때 네트워크 트래픽에 FileSystemWatcher을 사용할 때 네트워크 트래픽을 비교하는 것입니다. Windows 탐색기는 실시간으로 디렉토리에 대한 업데이트를 표시하므로 동일한 API를 사용할 가능성이 큽니다. 그러나 동일한 API를 사용하든 아니든 관계없이 디렉토리를 계속 "감시"합니다.

그래서 네트워크 트래픽을 모니터링하는 사람이 FileSystemWatcher을 사용하는 것과 Windows 탐색기에서 폴더를 보는 것의 차이점을 알 수 있습니까? 나는 아마 그렇지 않다고 말하고 싶다.

그러나 그것이 "감지 될 수있는 유일한 방법은 아닙니다." 관리자 또는 보안 소프트웨어가 PC가 무엇을하고 있는지 확인하기 만하면이를 감지 할 수 있습니다.

+0

ReadDirectoryChangesW는 이름 변경, 편집, 삭제 등의 변경 사항 만 모니터링합니다. 사실이 아닙니까? fsw에서 열린 모니터링입니까? –

+0

아니, 그 대답을 찾을 수 없습니다. –