目前我正在開發一個安全監控應用程序,持續監控創建的新進程。 對於使用wim和事件觀察者的即時通訊,女巫在VB.NET中工作正常。 但有2個功能,即時消失。監控進程API調用Windows 7 vb.net/C#或C++
我需要監視進程API調用,並且我一直在瘋狂地搜索網頁,並且空着。
基本上我需要監視進程WaitForSingleObject
,LoadLibraryA
,CreateProcessW
和WriteProcessMemory
。和註冊表訪問/更改。
我希望這可以做到沒有系統掛鉤,但形成我能找到的,它不能通過WMI完成。
所以問題是,如何以及如何處理託管代碼。
任何幫助或意見,非常感謝。謝謝。 – Jmik