哪位高人能指点一下如何对文件系统进行实时监控,我查了有findfirstchangenotification,findnextchangenotification,findclosechangenotification,waitforsingleobject,readdirectorychangeW(),但这几个函数好象只能对指定目录或指定文件进行监控,如何能对整个磁盘文件系统的变化进行实时监控,不知哪位大哥有好方法,我也看了网上有人说要用apihook,vxd等方面的技术,但泛泛而谈,我的水平领悟不了。如果哪位大哥肯给小弟讲讲,我当感谢不尽。
应该是hook
因为文件读写与硬盘驱动打交道的
可以当中产生的请求包
或用文件驱动
如果要在win98上实现这个功能,就只能用findfirstchangenotification,findnextchangenotification 这几个函数了