常见的方法有 :文件过滤驱动; 文件微过滤驱动 ;ssdt挂钩文件操作api;用户层挂钩api;windows的文件通知消息,包括SHChangeNotifyRegister , FindFirstChangeNotification 和ReadDirectoryChangesW  三种方式。
不知道还有什么其他方法没,不管好不好用,只要能监视就行,但是方法一定要通用。谢谢!windows;文件监控;监视文件;钩子