안녕하세요 선생님~ 몇 가지 여쭤볼 게 있습니다
항상 좋은 강의 감사합니다 ~!!
두 가지 정도 여쭤볼 게 있습니다
실시간 감시 엔진
File System과 Driver 사이 계층에 실시간 감시 엔진을 넣을 수 있는 공간이 있다고 하셨는데 그렇다면그런 엔진은 V3, 알약 같은 백신 프로그램에서 제공해주나요? 아니면 OS단에서 기본적으로 제공해주나요?
만약 OS단에서 제공해준다면 감시 결과에 접근할 수 있는 인터페이스를 열어주고
유저모드의 백신 프로그램이 그 인터페이스로 감시 결과를 가져오나요?삭제
삭제 시 FAT에서 Delete 필드에 마킹되는 것은 이해하였습니다
그런데 굳이 파일명의 첫 글자 까지도 다른 글자로 변경하는 이유는 무엇인가요?
강의 잘 보고 있습니다 감사합니다 ~
답변 1
1
아니오. OS에서 제공해줍니다. 필터 역할을 해줄 소위 감시 엔진이라는 것이 들어갈 영역을 OS차원에서 공식적으로 제공합니다. 그런 인터페이스를 활용해 V3같은 프로그램이 실시간 감시 엔진을 개발합니다.
짧게 말씀드리기가 어려운 내용이라 관련 정보가 잘 설명된 블로그 링크를 첨부합니다.
https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=sjhmc9695&logNo=221341735296
열공하시고 좋은 성과 얻으시기 바랍니다. 감사합니다. :)
질문이 있습니다(강의와 거의 상관이 없는)
0
72
2
컴파일러 서적 질문입니다
0
156
1
코드생성 및 최적화 질문입니다
0
152
1
Hex Editor를 이용한 다국어 번역 관련 질문입니다
0
206
2
큐의 배열을 넘겨도 정상작동합니다
0
155
2
캐너리비트에 관하여 질문
0
207
3
상수화된 문자열에 질문있습니다
0
168
1
함수 호출 매개변수 전달에 대한 질문 드립니다.
0
187
1
단항 증감 연산에 따른 다른 접근에 대한 질문있습니다.
0
203
2
함수호출 규약 종류에 따른 장단점 여부
0
223
2
정적라이브러리 링크 오류
0
223
1
const char *를 char*에 초기화할때의 컴파일 에러 처리 방식 문의
0
349
2
pszParam 수정이 왜 Hello World print에도 영향을 미치는지 이해가 잘 안됩니다.
0
248
2
비선형 자료구조
0
307
1
자료 구조 공부 후에
0
349
1
강의자료 관련
0
248
1
마지막에 말씀하신 부분 질문드립니다.
0
209
1
문자열 관련 질문 드립니다
0
286
1
라이브러리
0
270
1
부동소수점
0
388
1
왜 변수 주소 사이에 offset이 있는 건가요?
0
298
2
stack 쌓는 순서
0
502
1
함수호출이랑 쓰레드
0
408
1
리눅스 환경도 스레드 생성 원리는 동일한건가요?
0
524
1





