Перехват аналога API MoveFile-какую информацию ловить?

Тема в разделе "WASM.BEGINNERS", создана пользователем coocky, 19 апр 2007.

  1. coocky

    coocky New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2007
    Сообщения:
    195
    Есть такая ситуация. Нужно отловить переименование файла или его перемещение в пределах тома, т.е аналог API MoveFile (работаю через userMode, NativeAPI). Так вот , я заметил, что при даном действии происходит перехват функции ZwSetInformationFile, с флагом FileInformationClass=FileRenameInformation, но получая имя файла по хендлу, я все равно получаю его старое имя.. А как узнать новое? Спасибо.