0
すべてのプロセス書き込みファイルが自分の関数のフィルタを通らなければならないように、書き込みファイルapiをフックします。ウィンドウAPIをグローバルにフックする方法はありますか?
私はフック関数SetWindowsHookEx
を知っていますが、それはグローバルキーイベントのためにしかフックしません。
すべてのプロセス書き込みファイルが自分の関数のフィルタを通らなければならないように、書き込みファイルapiをフックします。ウィンドウAPIをグローバルにフックする方法はありますか?
私はフック関数SetWindowsHookEx
を知っていますが、それはグローバルキーイベントのためにしかフックしません。
ユーザモードではありませんが、カーネルモードでファイルシステムフィルタドライバを使用できます。ファイルシステムフィルタドライバの開発の複雑さを軽減する新しいモデルのフィルタマネージャモデルがあります。 MSDNの「Filter ManagerとMinifilterのドライバアーキテクチャ」を参照してください。
チェックアウトhttp://stackoverflow.com/questions/864839/monitoring-certain-system-calls-done-by-by-a-process-in-windows – Sharun