Я пытаюсь отследить файл журнала, в который пишет приложение.
Я успешно подключил createfile с библиотекой detours из MSR, но createfile, кажется, никогда не вызывается с файлом, за которым я заинтересован. Я также пытался подключить openfile с теми же результатами.
Я не опытный программист Windows/С++ (и даже не опытный программист), поэтому мои первоначальные две мысли были либо о том, что приложение вызывает createfile до того, как я перехватлю api, либо о том, что есть какой-то другой api для создания файлов/получения дескрипторов для них. .
Редактировать: Спасибо за два отличных ответа. Я бы проголосовал за ответ codingthewheel, так как он был информативным, но мне не хватает репутации :(