Если я правильно понял вопрос, вы можете попробовать Sysinternals Process Monitor .
Программа показывает файловую систему в реальном времени, реестр и активность процесса - вы можете фильтровать по конкретному имени процесса, PID, показывать только операции с файловой системой, имя файла и многое другое.
Показывает каждый доступный файл, смещение, длину, флаги ввода / вывода и многое другое.
Но имейте в видучто большинство программ используют какой-то тип кэша (чтение / запись блоков 4 КБ / 16 КБ или более в память перед обработкой).В этом случае вы можете видеть только то, к какой части файла осуществляется доступ в данный момент, но вы не видите, когда программа обрабатывает данные.
РЕДАКТИРОВАТЬ: Нет, я не думаю, что вы можете взять такойглубокая блокировка в нем с помощью procmon.