Я пытаюсь найти файл журнала, в который пишет приложение.
Я успешно подключил createfile к библиотеке обходных путей из MSR, но, похоже, createfile никогда не вызывается с файлом, над которым я заинтересован в отслеживании. Я также пытался подключить openfile с теми же результатами.
Я не опытный программист Windows / C ++ (или даже опытный программист), поэтому мои первые две мысли были либо о том, что приложение вызывает createfile, прежде чем я перехватываю API, либо о том, что для создания файлов / получения есть какой-то другой API ручки для них.
Edit:
Спасибо за два отличных ответа. Я бы поддержал кодирование ответа колеса, так как он был информативным, но мне не хватает представителя: (