WinXP, Vista에 대한 레지스트리 호출/파일 시스템 호출/프로세스 생성 필터를 작성하는 가장 좋은 방법은 무엇입니까?

StackOverflow https://stackoverflow.com/questions/54504

  •  09-06-2019
  •  | 
  •  

문제

우리는 레지스트리 호출/파일 시스템 호출/시스템의 프로세스 생성(바이러스 백신 Hips 모듈용)의 모든 프로세스를 모니터링해야 했습니다.

또한 때때로 일부 전화를 지연하거나 거부해야 할 수도 있습니다.

도움이 되었습니까?

해결책

이를 수행하는 데 지원되는 방법은 다음과 같습니다. RegNotifyChangeKey값

대부분의 바이러스 검사기는 이 기능을 사용하는 대신 일종의 API 후킹을 수행할 가능성이 높습니다.API 후킹에 관한 많은 정보가 있습니다. http://www.codeproject.com/KB/system/hooksys.aspx, http://www.codeguru.com/cpp/w-p/system/misc/article.php/c5667

라이센스 : CC-BY-SA ~와 함께 속성
제휴하지 않습니다 StackOverflow
scroll top