Winapi 为WinXP、Vista编写注册表调用/文件系统调用/进程创建筛选器的最佳做法是什么?

Winapi 为WinXP、Vista编写注册表调用/文件系统调用/进程创建筛选器的最佳做法是什么?,winapi,drivers,Winapi,Drivers,我们需要监控系统中的所有进程注册表调用/文件系统调用/进程创建(针对防病毒hips模块) 此外,需要一次又一次地延迟某些呼叫或拒绝它们。支持的方法是 大多数病毒检查器可能执行某种API挂钩,而不是使用此函数。关于API挂钩有很多信息,比如,支持的方法是 大多数病毒检查器可能执行某种API挂钩,而不是使用此函数。有很多关于API挂钩的信息,比如

我们需要监控系统中的所有进程注册表调用/文件系统调用/进程创建(针对防病毒hips模块)


此外,需要一次又一次地延迟某些呼叫或拒绝它们。

支持的方法是


大多数病毒检查器可能执行某种API挂钩,而不是使用此函数。关于API挂钩有很多信息,比如,

支持的方法是

大多数病毒检查器可能执行某种API挂钩,而不是使用此函数。有很多关于API挂钩的信息,比如