Ich versuche, in einer Protokolldatei zu suchen, in die eine Anwendung schreibt.Irgendwelche Windows-API, um Datei-Handles neben createfile und openfile zu bekommen?
Ich habe erfolgreich Hakencreatefile mit der Umweg Bibliothek von MSR, aber Create scheint nie mit Datei aufgerufen werden, ich bin interessiert an Snooping auf. Ich habe auch versucht, Openfile mit den gleichen Ergebnissen zu hooken.
Ich bin kein erfahrener Windows/C++ Programmierer (oder sogar ein erfahrener Programmierer), also meine ersten zwei Gedanken waren entweder, dass die Anwendung createfile aufruft, bevor ich die API hake, oder dass es eine andere API zum Erstellen von Dateien gibt/Griffe für sie erhalten.
Edit: Danke für die beiden großen replys. Ich würde codingthewheel Antwort upvote da sie informativ war, aber ich habe nicht genug rep :(
Filemon, und seine Schwester-Anwendung Regmon sind großartige Sachen –
FileMon wurde von ProcMon (http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx) ersetzt –