Как лучше всего писать вызовы реестра/вызовы файловой системы/фильтр создания процессов для WinXP, Vista?

StackOverflow https://stackoverflow.com/questions/54504

  •  09-06-2019
  •  | 
  •  

Вопрос

Нам нужно было отслеживать все процессы: вызовы реестра/вызовы файловой системы/создание процессов в системе (для антивирусного модуля hips).

Также время от времени будет необходимо отложить некоторые звонки или отклонить их.

Это было полезно?

Решение

Поддерживаемый метод сделать это: RegNotifyChangeKeyValue

Большинство средств проверки на вирусы, скорее всего, вместо использования этой функции выполняют своего рода перехват API.Существует много информации о перехвате API, например http://www.codeproject.com/KB/system/hooksys.aspx, http://www.codeguru.com/cpp/w-p/system/misc/article.php/c5667

Лицензировано под: CC-BY-SA с атрибуция
Не связан с StackOverflow
scroll top