level 8
临时文件...按道理来说要用API,嗯..就是勾丫的一钩子hook...不过你可以用奇怪的方法来搞定,就是搞个变量如:Temp_readn=0 Temp_aread={} 每次读取Temp_readn都加一,删除读取的数据后,用一些加密法将Temp_readn加密,然后写到文件尾部,然后每次修改都会导致尾部数据与你的Temp_readn不同,就可以判断文件被修改了(搞个循环监控这吧哈哈),文件是否被读取也可以用Temp_readn的大小来判断,将读取后的数据MD5处理,然后Temp_aread[Temp_readn]=MD5处理后的数据。下次读取数据MD5处理后对比这个数组里的数据,,,,好就是这个思路。
Temp_readn记录读取次数,并且加入到文件尾部用于判断文件是否更新
Temp_aread数组用于记录读取的数据的特征码,用于判断数据是否被读取过
2015年07月24日 11点07分