EASY7

[윈도우] Process Monitor 파일 삭제 로그 본문

보안 공부/윈도우

[윈도우] Process Monitor 파일 삭제 로그

E.asiest 2022. 4. 19. 23:37

- 파일 삭제(휴지통으로 보내기)

  • SetDispositionInformationEx
  • SetDispositionInformaionFile

https://www.reddit.com/r/sysadmin/comments/t9tw3x/how_to_use_procmon_to_determine_what_process_is/

 

- 파일 리네임(F2 입력) test.txt > test2.txt

  • SetRenameInformationFile

 

- 파일 이동 C:\Temp\test2.txt > C:\Temp\ssl\test2.txt

  • SetRenameInformationFile

 

 

Comments