用什么API函数可以监控或记录对被删除的文件

解决方案 »

  1.   

    对啊。。多给点我也想看。。诚心想要。[email protected]
      

  2.   

    1)API Hook那些Del文件的API
    2)外壳扩展Shell Ext的就只可以监视Explorer等外壳操作,对于Console下和程序不能防止
    Shell Monitor消息可以知道Shell的消息,为Windows没有公开的API,网上有例子的1)比较难,但强大,通过Driver就更好了
    2)简单,但有很大不足
      

  3.   

    FindFirstChangeNotification
    FindNextChangeNotification
    做成后台线程运行