MachineHunter / SafeExecute

自分で設定したセキュリティのルールの下、実行ファイルを安全に実行できるツールです。
3 stars 0 forks source link

DeleteFileA, DeleteFileWの検知 #46

Closed KOHsEMP closed 2 years ago

KOHsEMP commented 2 years ago

DeleteFileA, DeleteFileWの検知を実装しました. TestExecutables/CreateDeleteFile はそれぞれ DeleteFileA, DeleteFileW, DeleteFileのテストコードです. テストコードは,CreateFileでCreateDeleteFile_test.txtをTestExecutables以下に作成し,DeleteFile*で削除しようとするプログラムです. 手元で実行確認済みです. よろしくお願いします!

追記:DeleteFileを実行すると,手元ではDeleteFileAでhookされました.