看啥推荐读物
专栏名称: 程序IT圈
一个学习编程技术和读者福利共存的公众号,每天推送高质量的优秀博文和原创文章,开源项目,实用工具,面试技巧等 。公众号每月至少一次读者送书福利! 关注置顶,不错过精彩推送!
今天看啥  ›  专栏  ›  程序IT圈

怎样监控电脑上,你打开过的所有exe程序呢?

程序IT圈  · 公众号  · 程序员  · 2021-02-28 13:52
点击上方蓝字关注公众号A技术应用背景:目前已知在杀毒厂商以及游戏厂商的安全对抗过程中,常常需要准确的监控收集并进行检测用户创建打开的EXE应用程序是否是安全的。同时也可以将此技术应用于其他应用的安全对抗方案中。那么如何去准确的监控和收集用户每次点击打开的EXE应用程序信息呢?接下来我就进行还原实现下如何准确的监控并收集用户每次点击打开EXE应用程序技术。A效果展示:下图展示的是开启监控程序,这是进行监控电脑上包括系统自启动EXE程序以及用户主动点击启动应用程序的信息。A功能代码实现:实现监控用户所有创建打开EXE程序的数据需要以下几个步骤:1.通过调用CoInitializeEx函数,进行对COM初始化。2.通过调用 CoCreateInstance函数, 获得WMI ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照