windows平台编程实现记录某个程序的所有行为日志

在windows平台有个程序,通过什么方式(编程接口)可以记录该程序从启动到结束的所有行为日志?比如拷贝/删除/创建了什么文件等等

阅读 3k
1 个回答

hook对应的系统api就可以实现。
比如创建文件就hook CreateFile,删除就是DelteFile。以此类推。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进