Einzelnen Beitrag anzeigen

Olli
(Gast)

n/a Beiträge
 
#2

Re: via hook shell- und registrierungsänderungen auflisten

  Alt 21. Mai 2006, 13:48
Registryänderungen kannst du ab Windows XP mit den entsprechenden CM-APIs aus dem Kernelmode überwachen. Bei Windows 2000 und drunter mußt du die guten alten SSDT-Hooks oder eine äquivalente Methode verwenden um die Registry-APIs zu hooken.
  Mit Zitat antworten Zitat