Каков наилучший способ записи вызовов реестра / вызовов файловой системы / фильтра создания процессов для WinXP, Vista? - PullRequest
0 голосов
/ 10 сентября 2008

Нам нужно было отслеживать все процессы. Вызовы реестра / Вызовы файловой системы / Создание процессов в системе (для модуля защиты от вирусов).

Также время от времени потребуется задерживать некоторые звонки или отклонять их.

1 Ответ

1 голос
/ 10 сентября 2008

Поддерживаемый способ сделать это RegNotifyChangeKeyValue

Большинство антивирусных контролеров, скорее всего, выполняют какую-то перехват API, вместо того чтобы использовать эту функцию. Есть много информации о перехвате API, например http://www.codeproject.com/KB/system/hooksys.aspx, http://www.codeguru.com/cpp/w-p/system/misc/article.php/c5667

...