![]() |
1
daxin945 2024-07-30 17:10:51 +08:00
文件行为监控的话试试 sysmon 吧,或者 osquery
|
![]() |
2
tool2dx 2024-07-30 17:23:39 +08:00
写个 hook, 屏蔽 DeleteFile 这个 API 。
似乎沙盒默认也能删文件来着,只是不会污染原系统。 |
3
dpx 2024-07-31 11:46:59 +08:00
对应文件夹设置删除权限为拒绝。
|