Truxton child file get attributes

From truxwiki.com
Revision as of 05:08, 13 November 2020 by Sam (talk | contribs)
Jump to navigation Jump to search

This retrieves the attributes of the child file. This corresponds to the [Attributes] column of the [File] table.

Syntax

uint64_t truxton_child_file_get_attributes( uint64_t child_handle );

Parameters

child_handle

The handle created by the truxton_child_file_create or truxton_file_create_child call.

Return

The attributes of the file. For a Microsoft filesystem, it will return a combination of the file attribute flags.

Sample

void add_folder(uint64_t truxton, uint64_t parent_file)
{
   truxton_start_adding_files(truxton);

   uint64_t child = truxton_child_file_create(truxton);

   char id[40];

   truxton_file_get_id(parent_file, id, sizeof(id));
   truxton_child_file_set_parent_id(child, id);
   truxton_child_file_set_type(child, Type_Directory);
   truxton_child_file_set_name(child, "Custom Exploits Folder");

   FILETIME now;

   GetSystemTimePreciseAsFileTime(&now);

   ULARGE_INTEGER ticks;

   ticks.LowPart = now.dwLowDateTime;
   ticks.HighPart = now.dwHighDateTime;

   truxton_child_file_set_created(child, ticks.QuadPart);
   truxton_child_file_set_accessed(child, ticks.QuadPart);
   truxton_child_file_set_modified(child, ticks.QuadPart);

   truxton_child_file_set_origin(child, ORIGIN_GENERATED);

   if ( truxton_child_file_save(child) == 0 )
   {
      printf( "Failed to add child to Truxton\n" );
   }
   else
   {
      uint64_t attributes = truxton_child_file_get_attributes(child_file);
      printf( "Atrributes is %" PRIu64 "\n", attributes );
   }

   truxton_child_file_destroy(child);
}