好吧,先介紹一下上下文。我已經開始在我的uni項目中開展一個項目,其中一個目標是開發一個模塊,當某個過程嘗試時將會記錄日誌:需要使用Win32 API截取項目的方向
- 創建,刪除或修改文件(基本上是文件系統活動) - 創建,檢測或修改註冊表ID /值
我們實際上將爲該模塊指定一個進程來監視,並且每當此進程嘗試執行上面列出的任何活動時,它都將被記錄。
現在,我正在研究驅動程序開發的基礎知識以及我的DS建議的過濾器驅動程序。這是我的問題,
什麼是最好的方法來實現這一點,它會通過編寫某種過濾器驅動程序?如果是,而不是確切的過濾器驅動程序,文件系統過濾器驅動程序或微過濾器驅動程序或其他東西?或者不知道其他一些技巧?
我只需要一點點方向,以便我可以做有針對性的研究和實施,因爲我沒有太多的時間來完成這個項目!
您可能想看看Sysinternals Procmon(Filemon和Regmon的合併)是如何工作的。 [Here](http://forum.sysinternals.com/topic8038_page1.html)是一個起點。 –
感謝您的鏈接! – user1831704