2011-08-11 46 views

回答

2

不是直接的,因为(如@Preet Sangha解释的)它在CRT级别下工作。但是,它确实会显示一个调用堆栈,并且_stat不会访问文件。因此,如果ProcMon可以访问您的可执行符号并且知道要观看哪个文件,那么您可能会在该文件访问的调用堆栈中看到_stat

如果这还不够,请进一步描述您的情况。

注意,有在代码级别挂钩的工具 - 看到How can I hook Windows functions in C/C++?

+0

谢谢,我正在使用_stat来测试目录是否存在。我认为我可能会过滤目录名称访问? –

+0

@Chesnokov,当然。在过滤器窗口中,Path => contains => the_dir_name – eran

+0

+ 1很好的答案! –

1

procmon中截取窗口的水平(特别是NTxxxx和ZWxxxx调用我认为)调用。这些比C小时间库低 - 所以我怀疑不是。

+0

谢谢你的回答,是否有一个C运行时功能的显示器? –