监控到一个打开注册表的消息,怎么判定是有哪个进程发出的

shefuqinliang 2007-01-28 04:17:34
看了Regmon的源码,没搞明白对于访问注册表的消息是由哪个进程发出的。
...全文
152 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
紫郢剑侠 2007-01-28
  • 打赏
  • 举报
回复
还是hook注册表操作的相关API函数罢

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧