0
システム内のレジストリ呼び出し/ファイルシステムコール/プロセスの作成(アンチウイルスヒップモジュール用)のすべてのプロセスを監視する必要がありました。WinXP、Vista用レジストリ呼び出し/ファイルシステムコール/プロセス作成フィルタを書くためのベストプラクティスは何ですか?
また、通話を遅らせたり拒否したりする必要があります。
システム内のレジストリ呼び出し/ファイルシステムコール/プロセスの作成(アンチウイルスヒップモジュール用)のすべてのプロセスを監視する必要がありました。WinXP、Vista用レジストリ呼び出し/ファイルシステムコール/プロセス作成フィルタを書くためのベストプラクティスは何ですか?
また、通話を遅らせたり拒否したりする必要があります。
これを実行する方法としてサポートRegNotifyChangeKeyValue
ほとんどのウイルスチェッカーは、おそらくこの機能を使用してフックの代わりに、APIのいくつかの並べ替えを実行しています。 APIフッキングについては、http://www.codeproject.com/KB/system/hooksys.aspx,http://www.codeguru.com/cpp/w-p/system/misc/article.php/c5667
などの情報がたくさんあります