全てのプロセスが開いた(開いている)ファイルを知りたいのですが
どうすればいいのでしょう?
プロセスは Process32First Process32Next で取得しました
ファイルが作成、削除されたのは ReadDirectoryChangesW で取得できましたが
ファイルが開かれたのはわかりませんでした
ファイルが開かれたのを知る方法はありませんか?
また、ReadDirectoryChangesW で知ったファイルはどのプロセスで行われたものか知る方法はありますか?
よろしくお願いします
Win32 API レベルではありません。
http://www.sysinternals.com/ntw2k/source/filemon.shtml
できるツールはありますが、おそらくドライバを作らないといけないでしょう。
ツイート | ![]() |