Tôi đang cố gắng tìm một tệp nhật ký mà ứng dụng đang viết.Bất kỳ cửa sổ apis để có được xử lý tập tin bên cạnh createfile và openfile?
Tôi đã ghép nối thành công createfile với thư viện detours từ MSR, nhưng createfile dường như không bao giờ được gọi với tệp mà tôi quan tâm. Tôi cũng đã thử hooking openfile với cùng một kết quả.
Tôi không phải là nhà lập trình có kinh nghiệm/lập trình C++ (hoặc thậm chí là lập trình viên có kinh nghiệm), vì vậy hai ý tưởng ban đầu của tôi là ứng dụng gọi createfile trước khi tôi treo apis hoặc có một số api khác để tạo tệp/có được xử lý cho họ.
Chỉnh sửa: Cảm ơn hai câu trả lời tuyệt vời. Tôi sẽ upvote trả lời codingthewheel kể từ khi nó được nhiều thông tin, nhưng tôi không có đủ diện :(
Filemon, và ứng dụng chị em của nó Regmon là công cụ tuyệt vời –
FileMon đã được superceded bởi ProcMon (http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx) –