Με το emf λοιπόν, μπορείτε να παρακολουθείτε ενα φάκελο του λειτουργικού σας ή ένα δίσκο ολόκληρο για αλλαγές στο αρχειο συστήματος. Με λίγα λόγια κάθε δημιουργία, διαγραφή, αλλαγή ή μετονομασία του αρχείου, θα σας εμφανίζεται, ώστε να ξέρετε τι γίνετε. Είναι ένας απλός τρόπος να ξέρετε τι ακριβώς συμβαίνει κάθε δευτερόλεπτο στον υπολογιστή σας. Απο εκεί και πέρα μπορείτε να βάλετε κάποιο φίλτρο, το όποιο λειτουργεί ακριβώς όπως και το να ψάχνουμε αρχεία στα Windows. Με λίγα λόγια αν θέλω να βλέπω μόνο αλλαγές σε εκτελέσιμα το φίλτρο είναι *.exe. Αν θέλω να βλέπω αρχεία excel που περιέχουν πχ την λέξη πωλήσεις και χρονολογία 2000 και πάνω τότε pwliseis*200?.xls. Το πρόγραμμα αν δεν το πειράξουμε, βλέπει για αλλαγές σε όλο τον δίσκο c:/ .
Απο εκεί και πέρα μπορούμε να κοιτάμε σε συγκεκριμένο φάκελο. Αυτο είναι χρήσιμο για να βλέπουμε αν μια μεταφορά αρχείων έγινε σωστά. Γενικά υπάρχουν πολλά σενάρια που μας χρησιμεύει να δηλώσουμε κάποιο path.
Τέλος το buffer που είναι στα 4096 bytes το default, χρησιμεύει για μέτρια κίνηση στον δίσκο. Αν τυχόν περιμένετε πάρα πολλές αλλαγές η δημιουργίες νέων αρχείων, τότε θα πρέπει να το αυξήσετε αλλιώς υπάρχει κίνδυνος να μην εμφανιστούν όλες οι κινήσεις ή και να γίνει κάποιο σφάλμα απο υπερχείληση του buffer.
Μια δοκιμαστική έκδοση του προγράμματος υπάρχει στο dropbox/efm_light
O κώδικας του προγράμματος βρίσκεται στο dropbox/efm_light-src
Σε windows xp χρειάζεται το .net framework 2.0 ή νεότερο.