ما هو أفضل ممارسة الكتابة تسجيل المكالمات/ملف Sytem المكالمات/عملية إنشاء filter for WinXP, Vista ؟
سؤال
نحن في حاجة إلى مراقبة جميع عمليات تسجيل المكالمات/ملف Sytem المكالمات/عملية الإبداعات في نظام (ل مكافحة الفيروسات الوركين وحدة) .
أيضا الوقت من الوقت سوف تكون هناك حاجة إلى تأخير بعض المكالمات أو رفضها لها.
المحلول
المدعومة طريقة للقيام بذلك هو RegNotifyChangeKeyValue
معظم الفيروسات لعبة الداما من المرجح إجراء نوع من API hooking بدلا من استخدام هذه الوظيفة.هناك الكثير من المعلومات حول API hooking مثل http://www.codeproject.com/KB/system/hooksys.aspx, http://www.codeguru.com/cpp/w-p/system/misc/article.php/c5667
لا تنتمي إلى StackOverflow