使用文件系统过滤驱动FileSpy能够截获复制文件\删除文件\修改文件名这些系统调用.但记录的内容太庞杂,不知道如何进一步分析.请问HookApi能否截获这些系统调用? 如果能,请问对应的动态库和函数名称是什么? 如果不能,有没有别的方法? 谢谢!
解决方案 »
- ToolBar工具栏 按钮按下时长亮 的方法是什么
- 问一个D3DFVF的问题
- 多线程按顺序输出
- 基础问题,局部变量
- 为什么单步调试到 session->OpenURL 就会出现unhandled exception in **.exe(wininet.dll):0xc0000005 access violation
- 如何获知某IP是不是ADSL拨号上网的(就象珊糊虫能通过IP观察是不是ADSL上网)
- 用API做过,串口通讯的东西吗?...
- opengl执行界面变色问题
- 关于msdn的下载
- 如何控制扫描仪?
- LINK : fatal error LNK1104: cannot open file "guilibd114.lib"
- A 用 shellexecute运行程序B,A怎么判断B已经退出了呢
是不同于一般的API的.
具体你可以参考一下filemon这个软件的源代码.网上很多的.
http://community.csdn.net/Expert/topic/4145/4145407.xml?temp=.1153376
"kernel32.dll", "DeleteFileW"
"kernel32.dll", "MoveFileA"
"kernel32.dll", "MoveFileW"
kernel32.dll", "CopyFileA"
kernel32.dll", "CopyFileW"
"kernel32.dll", "CopyFileExA"
"kernel32.dll", "CopyFileExW"