2016-05-03 15 views
0

すべてのプロセス書き込みファイルが自分の関数のフィルタを通らなければならないように、書き込みファイルapiをフックします。ウィンドウAPIをグローバルにフックする方法はありますか?

私はフック関数SetWindowsHookExを知っていますが、それはグローバルキーイベントのためにしかフックしません。

+2

チェックアウトhttp://stackoverflow.com/questions/864839/monitoring-certain-system-calls-done-by-by-a-process-in-windows – Sharun

答えて

2

ユーザモードではありませんが、カーネルモードでファイルシステムフィルタドライバを使用できます。ファイルシステムフィルタドライバの開発の複雑さを軽減する新しいモデルのフィルタマネージャモデルがあります。 MSDNの「Filter ManagerとMinifilterのドライバアーキテクチャ」を参照してください。

関連する問題