WMI 経由でレジストリ イベントを監視しようとしています。以下のクエリを使用して、HKLM\softwares 内のイベントを監視します
WqlEventQuery query = new WqlEventQuery(
"SELECT * FROM RegistryTreeChangeEvent WHERE " +
"(Hive = 'HKEY_LOCAL_MACHINE')" +
"AND Rootpath = 'Software'"
予想どおり、EventArrivedEventArgs のすべてのイベントをキャッチします。例: 1) Hklm\software\microsoft 内に newkey がある場合、キャプチャします 2) Hklm\software\microsoft\windows 内に値の変更がある場合、キャプチャします
ただし、変更が発生したレジストリ パスまたはキーまたは値を知る必要があります。
EventArrivedEventArgs オブジェクトを解釈して取得する方法がわかりません。誰でも私を助けることができますか?