05.04.2005, 21:40
общий
это ответ
Здравствуйте, _Serega!
Что касается Win32: Самый надёжный способ - писать драйвер фильтр или перехватчик. Ненадежные, но более лёгкий - это в User-mode , изменяя/ставя перехват на определёные ф-ии, но это для конкретного процесса, если его можно "открыть". Драйвер - самый надёжный, но при файловых оперыция очень много тонкостей, изучение / отладка которых заставит вас увидеть до..на раз BSOD. Для дополнительной инфы ситай на WASM.RU про драйвер-фильтр IRP пакетов (by Four-F) и ищи исходники FileMon от Руссиновича