基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
木马病毒为了实现自启动.经常喜欢在Run项里添加键值,在Ring3下我们可以使用Win32 API函数RegNotifychangeKeyValue来实现监视注册表。本文将分别使用Delphi和VC同时实现监视注册表启动项。我们先来看看这个函数的原型:
推荐文章
一种基于Smartphone类的注册表实现方案
注册表
Smartphone
CMOS
FLASH
基于WinCE的嵌入式系统注册表的研究
Windows CE
注册表
HIVE
信息存储
如何在用户态及内核态访问注册表
注册表
用户态
内核态
内核函数
Windows CE.net注册表的剖析和配置
嵌入式操作系统
对象存储
HIVE
注册表
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Ring3下利用RegNotifychangeKeyValue实现注册表监控
来源期刊 黑客防线 学科 工学
关键词 注册表 API函数 监控 Delphi WIN32 木马病毒 RUN 自启动
年,卷(期) hkfx_2009,(8) 所属期刊栏目
研究方向 页码范围 127-129
页数 3页 分类号 TP316.7
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
注册表
API函数
监控
Delphi
WIN32
木马病毒
RUN
自启动
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
论文1v1指导