1

API をフックする方法を知っています。しかし、レジストリを新規作成する際にどの API が呼び出されるのかわかりません。

レジストリの作成時間を検出したいのですが、そのキー、データを知りたいです。
レジストリに関連するフックに使用できる API はありますか?
また、その API が最適であることを知る方法は?

4

1 に答える 1

0

私はそれを解決します。

msdn および procmon.exe を通じて、レジストリの作成時に ZwCreateKey が呼び出されます。だから私はこのAPIをフックします。そしてデータゲット!

しかし、ZwCreateKeyが最適であることについてはまだ正確にはわかりません。

于 2016-06-10T08:46:35.323 に答える