私は、ファイル拡張子が変更されたときと、どのプロセスがそれらを変更したかを教えてくれるWindowsフックを書きたいと思っています。どのプロセスがファイルの名前を変更したか教えてください。
私が使用することを計画していたアプローチは、私が注入されたDLLから私のメインプログラムに返される情報の2枚が必要トランポリンhttps://en.wikipedia.org/wiki/Trampoline_(computing)
です。
1.その拡張子を持っていたファイルのパスが
すなわちC、それを変えどのようなプロセス 2.変更:/whatever/MyFile.txtはCとなりました:/whatever/MyFile.doc とPID 7344、SomeProgram。 exeは何を変更したのですか?
私が必要とするすべての情報を得るために、注入されたDLLに再ルーティングする必要がある機能はどれですか。
非常に洞察力のある回答ありがとうございます。私はそれを打ちのめしたが、スコアに影響を与えるためには15の評判が必要だと言っている。 私はいくつかの場所でドライバがより良いアプローチであることを読んだ。プロセス監視ドライバの設定方法に関する私が見つけたほとんどのものは、1990年代後半の古い記事でした。 プロセスモニターのように動作する最新の無料のLGPLドライバがどこにあるのですか?少なくとも最新の情報を入手してください。 – JustColorado