Как определить имя процесса, который имеет доступ к указанному реестру, например, к монитору процесса?
Старые regmon делают это с помощью SSDT Hooking, но в Windows 10 мы не можем перехватить
Реестр, использующий его. SSDT Хукинг кажется устаревшей технологией .
Существуют ли замены для SSDT, чтобы подключить?