Обновить

Представлен открытый проект whatmade, запоминающий, каким процессом создан тот или иной файл в отслеживаемых директориях

Время на прочтение1 мин
Охват и читатели6.8K
Всего голосов 5: ↑5 и ↓0+7
Комментарии5

Комментарии 5

Такое бы для венды. Вот где было бы не заменимо.

А стандартный аудит не подходит?

Sysmon

Для винды такое не проблема сделать на минифильтрах,проблема с цифровой подписью драйвера. А с юзермода..думаю, виснуть будет, если на основе FindFirst..Notification winapi

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости