Veranderjournal

Hiermee kunt u het wijzigingsjournaal van NTFS bedienen
Download nu

Veranderjournal Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • Freeware
  • Naam uitgever:
  • Jason Q Zhang
  • Uitgever website:
  • http://www.codeproject.com/Members/Jason-Q-Zhang
  • Besturingssystemen:
  • Windows All
  • Bestandsgrootte:
  • 107 KB

Veranderjournal Tags


Veranderjournal Beschrijving

De wijzigingsjournale applicatie is ontwikkeld om een kleine tool te zijn waarmee u de wijzigingsjournaal van NTFS kunt bedienen. Het wijzigingsjournaal is een database met een lijst met elke wijziging die is aangebracht in de bestanden of directory's op een NTFS 5.0-volume, dat wil zeggen de wijziging Journal is een logbestand. De structuur van het record van de verandertijd omvat un, reden, bestandsnaam, parentfilereferenencenumber en tijdstempel, enz. Laat me ze aan u uitleggen: - USN is ID - reden is waarom het record is geschreven, zeg, 'Create' - FileName is slechts naam ' PATH - ParentFileFerenencenumber is een buitenlandse sleutel tot het pad - Tijdstempel is de tijd waarin het evenement gebeurt met deze informatie, we kunnen weten wat er met een bestand is gebeurd, het enige probleem is waar het pad van het bestand te vinden. Er is geen eenvoudige / gemakkelijke manier om daar te komen voor zover ik weet. Laten we het voorstellen, NTFS is geen RDBMS, we kunnen geen 'selecteer' zin van relevante tabellen gebruiken om alles wat we nodig hebben te krijgen. Hoewel, in concept, ParentFileferenencenumber is een buitenlandse sleutel. Welnu, welk venster2000 ons biedt om een filereferencenumber te krijgen, gebruikt een geopende handgreep naar het bestand, de API is getFileinformationByHandle. We moeten de hele directory-boom doorzoeken om te vinden wat we willen! - Dat is waarom ik me moe voel voor de harde schijf elke keer dat ik de knop 'Pad Detail' druk op. Het andere wat we moeten weten is dat het verandering van de verandering niet automatisch beschikbaar is. Iemand zou het moeten activeren / maken voordat het wordt gebruikt. Om functies te archiveren op verandering van het wisseling, is de sleutel API DeviceIocontrol. Om een ophalen van de wijzigingsjournaal-records te vervullen, zijn de basisstappen: - Open het bestandshandvat van de wijziging van API CreateFile - Bel DeviceIocontrol met FSCTL_QUERY_USN_JOURNUE als de tweede parameter - Bel DeviceIocontrol met FSCTL_READ_USN_JOURNUE als de tweede parameter


Veranderjournal Gerelateerde software