Bonjour tout le monde,
Je veux modéliser les activités sur le système windows : Mon but c'est de détecter si une activité est lancée ou pas. Exemple ( téléchargement, upload, mise à jour d'un logiciel donné, défragmentation disque...)
L'idée qui m'est venue au tout début se base sur la condition suivante:
L'activité est lancée seulement si l'exe correspondant( ou le service) est lancé.
Mais le faite que l'exécutable lancé tourne, ne veut pas dire que l'activité est en marche.
Exemple: Prenons comme activité "Mise à jour de l'Antivirus MonAntivirus.exe"
Le faite que ce dernier est lancé ne veut pas dire qu'il fait une mise à jour. Il peut être entrain de scanner les disques.
Si je vais encore plus loin, je sais pas si je pourrai dire que:
MonAntivirus.exe fait une mise à jour <=> MonAntivirus.exe est lancé ET il y'a un trafic réseau qui vient sur le port qui lui est réservé.
Maintenant quand on généralise en prenant les activités suivantes :
1) Scan disque par l'antivirus "MonAntivirus.exe" ( MonAntivirus.exe lancé + Utilisation des ressources disques ...)
2) Mise à jour Système
3) Utilisateur entrain de taper sur un document word ( winword.exe lancé + utilisation du clavier..) ( utilisation des hook peut être )
...
Si quelqu'un aurait une idée, je suis preneur
Partager