begin process at 2010 02 10 15:42:16
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Visual Basic 6

 > 

Système

 > 

Sécurité

 > 

Evenement explorer.exe


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Evenement explorer.exe

lundi 17 novembre 2008 à 18:59:41 | Evenement explorer.exe

kakenette

Bonjour, J'aurai voulu savoir si il y a un moyen comme les antivirus de par exemple détecter quand un dossier ou fichier est déplacé, créé etc... Avant même que explorer.exe le fasse afin de pouvoir le stopper avant.

J'ai remarquer que les antivirus quand ils détecte un virus, le fichier est supprimer stopper ou encore bloquer avant que même explorer fasse l'action. Il renvoie le message comme quoi le fichier est introuvable etc...

J'ai déjà regardé dans ce sens afin de pouvoir faire pareil en vb. Je suis arrivée à faire un truc très similaire mais pas encore assez rapide. L'antivirus passe avant mon application. ( Je pense pas que c'est une question de vitesse mais plutôt d'intercepter les événements )

Exemple : Dans mon application j'ai indiqué que le fichier Test.exe est un fichier dangereux. Je compresse ce fichier Test.exe dans un zip afin de pouvoir faire le test sur le bureau. Quand je l'extrait mon application fait bien sont travail, elle détecte et neutralise direct le fichier Test.exe mais quand j'ai un antivirus qui lui aussi a ce fichier dans ça base de donnée, quand j'extrait le fichier, l'antivirus détecte et neutralise, Explorer envoie un message " le fichier est introuvable " et mon application a rien vue. Pour elle c'est comme si j'avais rien fait. Car je pense justement que les antivirus comme "kaspersky" regarde les événements de explorer ou du système et bloque l'action avant de la faire. Comme un genre de détour. Explorer passe par l'antivirus qui lui si OK renvoie a explorer...

Avez vous une idée comment cella fonctionne ? Je suis vraiment intéressée.


Kakenette

lundi 17 novembre 2008 à 19:17:53 | Re : Evenement explorer.exe

PCPT

Administrateur CodeS-SourceS
salut,

tu ne peux pas arrêter l'action avant qu'elle est lieu ^^

par contre tu peux légèrement avant l'affichage, mais la modif est déjà effective

regarde dans les sources de renfield, quelque chose comme "foldernotifier"

Prenez un instant pour répondre à ce sondage svp 
lundi 17 novembre 2008 à 19:24:42 | Re : Evenement explorer.exe

PCPT

Administrateur CodeS-SourceS
http://www.vbfrance.com/codes/SURVEILLER-MODIFS-REPERTOIRE_17157.aspx
lundi 17 novembre 2008 à 21:21:08 | Re : Evenement explorer.exe

BruNews

Administrateur CodeS-SourceS
Si si PCPT, on peut.
Il "suffit" de hooker les APIs.

ciao...
BruNews, MVP VC++
mercredi 19 novembre 2008 à 21:16:57 | Re : Evenement explorer.exe

kakenette

Donc c'est un peux se que je me disait, Hooker... BruNews peut tu m'en dire un peux plus... ? Donc explorer utiliserai quel API pour déplacer un dossier? Comment hooker une dll ? Et puis ça peut être dangereux pour le système si on fait une erreur ... ?



kakenette
mercredi 19 novembre 2008 à 21:28:32 | Re : Evenement explorer.exe

BruNews

Administrateur CodeS-SourceS
Faudra d'abord te mettre au C pour envisager ce genre de sport.

un exemple en kernel mode:
http://www.cppfrance.com/code.aspx?ID=36941
un autre: http://www.cppfrance.com/code.aspx?ID=39993

plus simple en user mode:
http://www.cppfrance.com/code.aspx?ID=30610

ciao...
BruNews, MVP VC++


Cette discussion est classée dans : fichier, exe, explorer, antivirus, mso


Répondre à ce message

Sujets en rapport avec ce message

dossier/fichier "affichés" (explorer.exe) [ par retaks666 ] Bonjour, je voudrais savoir comment je peux obtenir le répertoire en cour d'utilisation d'explorer.exe, existe t-il un hook, une api??? Merci de m'ai .Net créé un exe [ par JeffC1977 ] Salut...J'ai une petite question bête à poser....Comment crer t-on un exécutableEn VB6 = très simple Fichier - Créer Fichier.exeen .Net on fait commen Problème pour inclure une DLL dans l'EXE [ par Sympa74 ] Bonjour, J'ai un petit problème et malgré avoir consulté de long en large le forum, je n'ai pas trouvé une réponse satisfaisante. j'ai inclus dans mon Decomposer un fichier exe [ par dacunha ] Salut je suis débutant en programation visual basicj'ai un petit probléme j'ai perdu les sources de mon programme pour pouvoir faire des modif suite a ecraser fichier .EXE en cours exécution [ par jpmaton ] Bonjour,Peut-on écraser un fichier .EXE en cours d'exécution en VB6?L'idée est qu'un bouton "Upgrade" permette d'aller sur un serveur qui abriterait u Comment incorporer les active X? [ par zebulon437 ] Bonsoir,Je viens de terminer mon premier code pour recuperer des infos au niveau professionel sous VB6 et je suis confronté à un petit souci: J'ai com Blackbox.exe [ par metayer1664 ] Bonjour tous le monde, je suis jeune débutant dans la matiere et pour apprendre, je dégote des codes pas trop compliqué enfin bon... Mon probleme en Modifier propriétés d'un fichier [ par maxsecurite2 ] Bonjour,Comme vous le savez tous lorsque que l'on clic sur un exe vb avec le bouton droit de la souris et que l'on clic sur propriété et sur le bon on Commande Shell [ par capo666 ] Salut à tous,j'ai un petit problème, je m'explique.j'ai un fichier exe deja compiler nommer  allo.exe dans le c:\lorsque que double click dessus a la


Nos sponsors


Sondage...

CalendriCode

Février 2010
LMMJVSD
1234567
891011121314
15161718192021
22232425262728

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,749 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales