V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
mosakashaka
V2EX  ›  问与答

windows 系统下,扫描工具如何获取到文件的操作记录?

  •  
  •   mosakashaka · 269 天前 · 830 次点击
    这是一个创建于 269 天前的主题,其中的信息可能已经有所发展或是发生改变。

    扫描后可以比较快的查到我用某某软件,访问了某某文件。 比如 explorer.exe 打开了 a 文件夹,wps.exe 打开了 xxx.doc 文件。

    进程有.exe 可执行文件和程序名两种显示类型,文件能获取到具体的路径和文件名。

    windows 有哪里能获取到这些信息?

    8 条回复    2024-02-26 13:41:57 +08:00
    mosakashaka
        2
    mosakashaka  
    OP
       269 天前
    @ho121 我的说明不准确,是历史的操作记录,相当于扫描我干过了哪些事情。。
    ltyj2003
        3
    ltyj2003  
       269 天前 via Android
    Recent file 文件夹里有一部分,删了就没了。
    更详细的必须配合审计监控软件,系统本身没有记录。
    mosakashaka
        4
    mosakashaka  
    OP
       269 天前
    @ltyj2003 谢谢,那奇怪了,不知道我用的软件怎么扫出来的。
    sabermiao
        5
    sabermiao  
       269 天前
    MFT 文件,$MFT 提供系统上文件和目录活动的详细记录,包括文件创建、修改、删除和访问等操作。
    sabermiao
        6
    sabermiao  
       269 天前
    Master File Table (Local File Systems) - Win32 apps | Microsoft Learn
    https://learn.microsoft.com/en-us/windows/win32/fileio/master-file-table
    sabermiao
        7
    sabermiao  
       269 天前
    另外还有 USN ,`USN` 或 `Update Sequence Number` 是 Windows 中 NTFS 文件系统的重要组成部分。USN 日志本质上是一种更改日志功能,它会仔细记录对 NTFS 卷上的文件和目录的更改。
    mosakashaka
        8
    mosakashaka  
    OP
       269 天前
    @sabermiao 感谢,我研究一下
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1175 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 18:14 · PVG 02:14 · LAX 10:14 · JFK 13:14
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.