2011-10-02 152 views

回答

2

你不能在用戶模式下這樣做,它需要是內核模式,所以這意味着一個驅動程序。你需要一個File System Filter Driver

1

如果您不關心攔截實際數據,只想知道哪些文件正在被修改/創建/刪除,那麼您可以使用ReadDirectoryChangesW API從userland獲取該信息。但請注意,這是使用有效且高效的最難的功能之一,您應該熟悉IOCP才能正確使用它。