搜索资源列表
注册表监控驱动
- 采用驱动调用Cm函数来截获注册表操作,能截获冰剑读写的操作。
RegMonDriver20091223
- 监控注册表,采用驱动Cm函数,能拦截API,冰剑修改注册表-Monitoring the registry, the use of drive Cm function can intercept API, modify the registry Bingjian
minifilter采用CM回调方式过滤、保护注册表(可以根据全路径判断)
- 采用CM回调方式过滤、保护注册表(可以根据全路径判断)