MachineHunter / SafeExecute

自分で設定したセキュリティのルールの下、実行ファイルを安全に実行できるツールです。
3 stars 0 forks source link

ファイル削除の検知 #22

Closed MachineHunter closed 2 years ago

MachineHunter commented 2 years ago

DeleteFileというWinAPIでファイルを削除できるので、これを検知する。

テスト用バイナリ用意してないので、それを作るのもお願いしたいかもです。 TestExecutablesのファイルを参考にしながら作ってもらえればといった感じだけど、ここにあるファイルはVisualStudioじゃなくて、普通に (Windowsの) gcc/g++使ってコンパイルしてる物だからちょっと注意です (.cpp をコンパイルする場合は g++ を使う)。 C++でもCでもどっちでも #include <Windows.h> すれば Windows API 使えるようになるので、もしwindows環境にgccあればやってみてほしいです!