ここらへんがよさげ? ・APIフック (Cライブラリ関数やWindowsAPIの書き換え) と、その応用例 http://qiita.com/kobake@github/items/8d3d3637c7af0b270098 ・Windows Sever のファイルログを取る方法 (WDK; Windows Driver Kit) http://tech.exceedone.co.jp/windowsdriverkit/how-to-get-windows-sever-file-log/ ・Minispy File System Minifilter Driver http://code.msdn.microsoft.com/windowshardware/Minispy-File-System-97844844 …Windows7 x64, Windows8.1 x64上で上記を試してみる