利用WMI实现ring3进程监控 - vc

好像坛子里关于WMI的东西很少。。。

前几天用到了这个东西,翻出来一份代码,直接贴出来。。。

系统的进程监控方案太多了,今天又回忆起来wmi的方法。

这个方法是ring3下异步的,可能用途有限,但是某些情况下还是会成为利器的。

百度找到的大部分都是VB的,这里贴出来一份VC的。

关键语句:SELECT * FROM __InstanceCreationEvent WITHIN 1 WHERE TargetInstance ISA 'Win32_Process'

下载地址:http://www.fenlog.com/post/72.html

你可能感兴趣的:(wmi,进程监控)