mayton |
---|
CnfhsqPyfrjvsq |
---|
Как сделать перехват всех вызовов ReadFile/WriteFile и аналогично для реестра. Хочу сделать подобие антивируса(для себя). Желательно решение без сторонних библиотек. |
Расскажи на каком принципе будет работать твой антивирус? |
Когда какая-либо программа пытается, например, открыть файл на диске для чтения, у моего антивируса будет вызываться соответствующий обработчик типа onAccessFile(proccess_id, file_path, access_mode), в котором будут некоторые действия(логирование как минимум) и по результату программа может получить ошибку при открытии файла, если антивирус сочтёт это нужным.