Форум программистов, компьютерный форум, киберфорум
C/C++: WinAPI
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.73/11: Рейтинг темы: голосов - 11, средняя оценка - 4.73
0 / 0 / 0
Регистрация: 01.03.2015
Сообщений: 3

Хук на события сохранения

01.03.2015, 21:53. Показов 2247. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте, уважаемые форумчане!

Не могу разобраться вот с такой задачей: необходимо перехватывать запись любых файлов на жесткий диск, подходящих под определенный фильтр (в моем случае будет осуществляться перехват графических файлов). Буду рада любой помощи - ссылкам на статьи по теме, документацию (например, по библиотеке Microsoft Detours), или просто объяснениям механизма перехвата (например, с примерами использования функций WinAPI для установки хуков на сохранение графических файлов или написания драйверов для этой цели). Заранее преогромное спасибо!

P.S. Предварительный поиск дал весьма скудные результаты (отсортированы по релевантности):

Запретить блокноту сохранение файла
http://rsdn.ru/forum/asm/4120716.flat

P.P.S. Вариант внедрения dll в процесс, производящий сохранение в файл, не подходит, из-за слишком большого количества приложений, которые могут использоваться для записи графических файлов.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
01.03.2015, 21:53
Ответы с готовыми решениями:

Хук клавиатуры - как отличать события WM_KEYDOWN и WM_KEYUP при зажатой ALT?
Сделал хук для клавиатуры, столкнулся с проблемой: при зажатой клавише ALT перестают генерироваться события WM_KEYDOWN или по крайней мере...

Как создавать точки сохранения в unity? Чтобы если персонаж упал, то он возвращался на определенную точку сохранения
Я подключил библиотеку : using UnityEngine.SceneManagement; Далее подключил условие, если персонаж достигает определенных координат,...

Visual Studio Code Есть ли поддержка сохранения файла в 2х местах или запуска батника после сохранения
Здравствуйте. Кто знает есть ли в Visual Studio Code возможность сохранять файцл в 2х местах или запускать определенный батник после...

4
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
02.03.2015, 10:00
File System Filter Drivers
https://msdn.microsoft.com/en-... 85%29.aspx

File System Minifilter Drivers
https://msdn.microsoft.com/en-... 85%29.aspx

Windows NT File System Internals: A Developer's Guide
http://www.amazon.com/Windows-... 1565922492
1
0 / 0 / 0
Регистрация: 01.03.2015
Сообщений: 3
27.03.2015, 20:06  [ТС]
Спасибо большое за ссылки, они мне очень помогли! Но возникли еще 2 вопроса, не хочется создавать отдельную тему, поэтому, если можно, спрошу здесь. В поисках возможностей протестировать работу WDM драйвера на 64-битной Windows 7 (минуя запуск в тестовом режиме), набрела на статью MSDN: https://technet.microsoft.com/... s.10).aspx. Создала и подписала cat-файл (Visual Studio 2013 автоматически создает его, а подписание - как сказано на MSDN). Регистрация через KMDManager выдает ошибку - Error number not found. Выясняю (как сказано здесь http://wasm.ru/forum/viewtopic... 73#p502173), что нужно установить cat-файл командой SignTool catdb /v /u driver.cat. Вот здесь возникает ошибка: при выполнении данной команды (путь указан свой) signtool выдает сообщение следующего содержания:
SignTool Error: CryptCATAdminAddCatalog returned error: 0x000006B5.
SignTool Error: An error occurred while attempting to add: D:\..\MyDriver1 Package\x64\t\mydriver1.cat
Number of catalog files successfully Added: 0
Number of errors: 1
Если посмотреть код этой ошибки по системным, то получим вот что:
RPC_S_UNKNOWN_IF
1717 (0x6B5)
The interface is unknown.
Но я не знаю, как это может мне помочь Подскажите пожалуйста, в чем может быть проблема?
Второй вопрос связан непосредственно с MiniFilter драйвером. В Visual Studio 2013, опять же, есть пункт при создании проекта: New Project -> Installed -> Templates -> Visual C++ -> Windows Driver -> Storage ->Filter Driver: File System Minifilter. Создаю проект, меняю некоторые пункты в свойствах, например Treat warnings As Errors (вкладка C++ и вкладка Linker), копирую на виртуальную машину - и BSOD. Я ничего не меняла в коде, настройки проекта такие же, как и для WDM драйвера, почему же тогда не работает?

Заранее огромное спасибо за помощь!!!

С уважением,
Елена
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
27.03.2015, 20:13
Цитата Сообщение от MissElf Посмотреть сообщение
Регистрация через KMDManager выдает ошибку - Error number not found.
KMDManager - это путь ленивых новичков.
Для PnP-драйверов существуют inf-файлы и ко-инсталлеры, а для
legacy-драйверов достаточно sc.exe/net.exe и CreateService.

Цитата Сообщение от MissElf Посмотреть сообщение
Выясняю (как сказано здесь http://wasm.ru/forum/viewtopic... 73#p502173), что нужно установить cat-файл
Cat-файл ни в коем случае не нужно никуда ставить.
Это делает система в момент установки драйвера через INF-файл.

Цитата Сообщение от MissElf Посмотреть сообщение
Создаю проект, меняю некоторые пункты в свойствах, например Treat warnings As Errors (вкладка C++ и вкладка Linker), копирую на виртуальную машину - и BSOD. Я ничего не меняла в коде, настройки проекта такие же, как и для WDM драйвера, почему же тогда не работает?
Много причин может быть. Подключайте к машине WinDBG, получите полный
контроль над системой в момент падения, там можно будет видеть стек,
память, состояние регистров и т.д.
0
0 / 0 / 0
Регистрация: 01.03.2015
Сообщений: 3
06.04.2015, 22:56  [ТС]
Здравствуйте! Спасибо большое за Ваш ответ!
Как таковой перехват файла осуществить получилось, но теперь проблема в другом: нужно не только перехватить изображение, а еще обработать его определенным образом (нужно изменять попиксельно, для этого в предыдущей программе я использовала gdiplus). При этом, как выяснилось, эту обработку нельзя производить внутри драйвера, с другой стороны, не хочется переписывать готовую часть обработки. Да и не совсем понятно, возможно ли это сделать только средствами драйвера, не прибегая к WinAPI. Я решила остановиться на варианте передачи пути к нужному файлу из драйвера в программу-обработчик (этот способ конечно не лишен недостатков). Одним из способов реализации этого является использование IOCTL. В WDK есть пример работы с IOCTL, но можно ли его соединить с кодом моего драйвера? Например, можно ли в функцию DriverEntry добавить строку:
C
1
2
3
4
5
6
7
8
    ntStatus = IoCreateDevice(
        DriverObject,                   // Our Driver Object
        0,                              // We don't use a device extension
        &ntUnicodeString,               // Device name "\Device\SIOCTL"
        FILE_DEVICE_UNKNOWN,            // Device type
        FILE_DEVICE_SECURE_OPEN,     // Device characteristics
        FALSE,                          // Not an exclusive device
        &deviceObject);                // Returned ptr to Device Object
Кроме того, в примере из WDK параметр IRP_MJ_CREATE используется для оной цели, а в моем драйвере - для другой. Как тут быть?
Далее, в том же примере, насколько я поняла, путь к устройству, с которым будет производиться обмен, задается как
C
1
#define DOS_DEVICE_NAME     L"\\DosDevices\\IoctlTest"
Каким должен быть этот путь, если я хочу обмениваться с процессом в оперативной памяти?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
06.04.2015, 22:56
Помогаю со студенческими работами здесь

Закон сохранения момента импульса и закон сохранения энергии
Человек стоит на краю горизонтальной платформы, вращающейся по инерции вокруг неподвижной оси с угловой скоростью w. Необходимо найти...

Как в одном обработчике события запустить другой обработчик события
Есть список listView1, который заполняется из массива PeopleListprivate void listView1_RetrieveVirtualItem(object sender,...

Как вызвать один обработчик события в другом обработчике события?
Здравствуйте. Подскажите пожалуйста, каким образом можно вызвать информацию из одного обработчика события в другой обработчик события? ...

Использовать обработку события по изменению данных DataGridView в обработке события сторонней кнопки
Имеется некий DataGridView, при изменении данных в определенной ячейке которого создается определенное действие, описанное в обработчике...

Почему если делегат события определен в другом классе, то не получается создать генерацию события?
В проекте №1 объявлен делегат для события: delegate void StateEventHandler(State state); А в своем проекте №2 я в классе создаю событие...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru