人们能否给我指点(没有双关语)我需要研究的主题才能做到这一点?我并不是真正的 Windows 专家,但我很快就能掌握新概念。
我看到了 Mark Russinovich 和 Bryce Cogswell 编写的进程监控程序:http://technet.microsoft.com/en-gb/sysinternals/bb896645 http://technet.microsoft.com/en-gb/sysinternals/bb896645
它可以查看内核中注册表项发生的所有事情。过去我已经能够使用 C# 和用户级注册表访问来完成此类操作,但我无法使用从 codeproject 获得的包装套件访问内核。
人们可以帮助我了解我应该从哪里开始吗?我想我在 Windows/操作系统方面寻求更多帮助。
这样做的原因:
(我更喜欢Java而不是C++程序员,但是我想进入后者。最好的学习方法是做一些你感兴趣的事情,所以因为我对实时应用程序感兴趣,这是最便宜的我能想到的一个(无需支付数据费用)。)
对于内核模式,请查看Cm注册回调 http://msdn.microsoft.com/en-us/library/ff541918.aspx.
然而,我相信 Process Monitor 使用 Windows 功能的事件跟踪;例如,参见Etw注册 http://msdn.microsoft.com/en-us/library/ff545603.aspx.
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)