我想在應用程序正在寫入的日誌文件上窺探。除了createfile和openfile之外,任何windows apis都可以獲得文件句柄?
我已成功將創建文件與來自MSR的detours庫掛鉤,但createfile從未似乎用文件調用,我對snooping感興趣。我也試着用相同的結果鉤住openfile。我不是一個有經驗的windows/C++程序員(或者甚至是一個有經驗的程序員),所以我最初的兩個想法是,在我掛鉤apis前應用程序調用createfile,或者有一些其他API用於創建文件/爲他們獲取手柄。
編輯: 感謝您的兩個很好的答覆。我會給予好評codingthewheel的答覆,因爲它是提供信息,但我沒有足夠的代表:(
Filemon及其姐妹應用程序Regmon是偉大的東西 – 2008-11-09 16:53:21