c++ - 阻止进程使用 WMI 启动?

标签 c++ c winapi

我阅读了有关检测使用 WMI 或通过 Hook 启动的进程的内容。
但是,我需要能够“阻止”进程,以防止它们执行单个指令。
有什么办法解决这个问题吗?

保证应用程序以管理权限运行。

最佳答案

我做 COM 已经很多年了,但还没有编辑注册表,我认为您可能想要研究的 API 是 CoGetInterceptor 或 CoTreatAsClass

关于c++ - 阻止进程使用 WMI 启动?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48590419/

相关文章:

c - 从文件读取到链表 C

c - 在 C 的单个语句中分配和比较

C# - 如何将 IntPtr 缓冲区数据保存到文件(最快的方法)?

c++ - 仅使用 Windows SDK 7.1 编译 ATL 项目

c - 以编程方式或使用 list (MinGW) 将 "Override high DPI scaling"设置为 "System (Enhanced)"

c++ - 如何访问类成员

c++ - 这可以通过模板特化来解决吗,如果不能,那怎么办?

c - 字符串怎么可能是 boolean 值?

c++ - 为什么 g++ 不关注虚函数的 __attribute__((pure)) ?

c++ - 寻找球形纹理贴图的 theta 和 phi