Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > C/C++: Системное программирование и WinAPI > SetWindowsHookEx для реестра


Автор: NETRAT 11.1.2006, 16:15
Доброго времени суток, господа!
Прошу прощения за, возможное повторение вопроса, однако не смог найти нигде нормальной инфы по поводу вылавливания обращений к реестру. Скажем, мне нужно выловить вызванную функцию и ее параметры - то есть было ли это чтение из реестра или запись в реестр и по какому ключу. Пускай, хук я поставить смогу, только вот какого формата сообщения мне отлавливать и как их интерпретировать? Если не жалко, куски кода с примером или что-нибудь в этом роде

Автор: Plamenk 11.1.2006, 16:48
Здесь HOOK не поможет!

Надо перехватывать вызовы WinApi функций, которые работают с реестром.
Хорошая статья есть на http://www.rsdn.ru/article/baseserv/IntercetionAPI.xml.
Если что спрашивай - сам недавно решал задачу по перехвату момента вызова удаленного соединения.

Автор: NETRAT 11.1.2006, 18:44
Да, вот я и подумал, что под сообщения что-то не очень вписывается. Спасибо за линк, буду разбираться потихоньку

Автор: azesmcar 12.1.2006, 09:53
Я вчера это писал smile

Дома есть, если надо пришлю...правда там пока одна бага осталась, DLL к некоторым программам не цепляется. Но с regedit.exe пробовал, все в порядке...

Автор: Guest 12.1.2006, 12:30
azesmcar То есть тем самым - первым способом?! Скинь, если не жалко на netrat@xgm.ru

Автор: NETRAT 12.1.2006, 12:40
Хотя, сейчас неполадки с сервером (вот надо же, какой облом!) лучше на vanilin@bk.ru
Заранее благодарен!

Автор: azesmcar 16.1.2006, 10:16
NETRAT, меня не было в городе, вчера вечером только вернулся...вечером пришлю...

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)