Можно ли перехватить все информационные потоки между процессами и файлами в Windows, используя трассировку событий?
Аудит файлов может быть включен только для некоторых файлов и папок, но мне нужен аудит всей файловой системы.