如何检测哪些进程更改,重命名或创建文件?

How to detect which process changes,renames or create a file?

本文关键字:重命名 创建 文件 进程 何检测 检测      更新时间:2023-10-16

有一些工具可以检测C(SHChangeNotify(或C#(FileSystemWatcher(中的文件行为,这些工具可以通知创建或重命名的事件。

但是我们不知道哪个进程在 c++ 中引发通知。

我的应用程序想知道文件是由我还是其他进程更改的。我需要区分不同进程引发的行为。

您需要在内核 minispy 中挂接事件或订阅 WMI 事件 msdn : WMI