我想写一个windows钩子,它可以告诉我文件扩展名何时改变,以及是什么进程改变了它们。
我计划使用的方法是 Trampolining https://en.wikipedia.org/wiki/Trampoline_(computing)
我需要 2 条信息从注入的 DLL 返回到我的主程序。
1.扩展名改变的文件的路径 2.是什么进程改变了它
即 C:/whatever/MyFile.txt 变成 C:/whatever/MyFile.doc 和 PID 7344,SomeProgram.exe 改变了它
为了获得我需要的所有信息,我必须将哪些函数重新路由到我注入的 DLL。