比如有个进程A用,RegOpenKeyEx打开一个键值。
在进程B中如何知道,是A正在打开该键值。

解决方案 »

  1.   


    请问hook这个api,如何知道是哪个进程调用的呢?
      

  2.   

    如何Hook, 一般用微软的Detours库, 到网上找下, 应该有例子
      

  3.   

    应用层HOOK RegOpenKeyEx,RegCreateKeyEx,内核下HOOK ZwCreateKey,ZwOpenKey.
      

  4.   

    《深入解析windows XP》 潘爱民 译,里面有讲,同时提供了一个软件可以查看注册表的访问情况。
    下载地址: http://technet.microsoft.com/zh-cn/sysinternals/bb896645.aspx