MCPcopy Create free account
hub / github.com/rabbitstack/fibratus / IsCreateDisposition

Method IsCreateDisposition

pkg/event/event_windows.go:247–249  ·  view source on GitHub ↗

IsCreateDisposition determines if the file disposition leads to creating a new file.

()

Source from the content-addressed store, hash-verified

245
246// IsCreateDisposition determines if the file disposition leads to creating a new file.
247func (e *Event) IsCreateDisposition() bool {
248 return e.IsCreateFile() && e.Params.MustGetUint32(params.FileOperation) == windows.FILE_CREATE
249}
250
251// IsOpenDisposition determines if the file disposition leads to opening a file object.
252func (e *Event) IsOpenDisposition() bool {

Callers 1

GetMethod · 0.80

Calls 2

IsCreateFileMethod · 0.95
MustGetUint32Method · 0.80

Tested by

no test coverage detected