我已经可以使用NtCreateFile/NtOpenFile和NtSetInformationFile确定一个文件被重名了但是我如何知道该文件重名命后的名字呢?如 rename oldfilename newfilename。我使用hook技术Hook了以上三个API,已经可以得到原文件名的文件被重名了,但是重名命后的名字该如何得到?是以上几个API函数的某个属性没有被使用呢还是需要再HOOK另外的API函数?(另:如果使用cmd命令行方式,文件直接被重名了。如果使用explorer.exe方式,好像是先删除了原文件,然后又以新的文件名重新创建了一个文件。不知道实际情况是否如此。) waiting for your answer......