質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
C

C言語は、1972年にAT&Tベル研究所の、デニス・リッチーが主体となって作成したプログラミング言語です。 B言語の後継言語として開発されたことからC言語と命名。そのため、表記法などはB言語やALGOLに近いとされています。 Cの拡張版であるC++言語とともに、現在世界中でもっとも普及されているプログラミング言語です。

Q&A

解決済

1回答

549閲覧

レジストリーを監視できるようにするドライバー?regfltr

mercurian-teto

総合スコア75

C

C言語は、1972年にAT&Tベル研究所の、デニス・リッチーが主体となって作成したプログラミング言語です。 B言語の後継言語として開発されたことからC言語と命名。そのため、表記法などはB言語やALGOLに近いとされています。 Cの拡張版であるC++言語とともに、現在世界中でもっとも普及されているプログラミング言語です。

0グッド

2クリップ

投稿2017/09/18 05:31

編集2017/09/18 05:32

C言語のプロ(英語もできる方)

レジストリを編集したPIDおよびオブジェクト名を検知することができるらしいんですが、
わからないコマンドだらけで解読できません。
できれば、
レジストリを編集したPIDおよびオブジェクト名を検知するコマンドをどう呼び出すか教えてほしいのですが、
もしくは何から勉強すればいいのか教えていただきたいのです。

C言語はほぼ初心者で一週間でわかるC言語というサイトで発展編までしか学習しておりません。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

Windowsのカーネルモードドライバ開発の知識が必要です。
C言語初心者ということであればWindows APIの知識もほぼないんじゃないでしょうか。

ビルド手順は以下が参考になると思います。
Windows 10 でサンプル ドライバーをビルドするまで

カーネルモードでCmRegisterCallbackEx(XPの場合はCmRegisterCallback)でコールバック関数を登録するとレジストリの操作を拾えるようになるようです。

sysフォルダがドライバのソースコードで読むには
Getting Started with the Windows Driver Kit
WDM(Windows Driver Model)
この辺りを見ればいいんじゃないでしょうか。
日本語の本だとWDMプログラミングというのが古本で入手はできそうです。(amazon)

このサンプルはユーザーモード側のexeからDeviceIoControlでカーネルモード側のドライバを呼び出します。
最初はカーネルモードでのレジストリ操作を拾うサンプルの実行。
続いてユーザーモード側でのレジストリ操作を拾うサンプルの実行。
となっています。

例えば
https://github.com/Microsoft/Windows-driver-samples/blob/master/general/registry/regfltr/exe/regctrl.c#L105
のDoKernelModeSamples();
を呼び出すとDeviceIoControlで
https://github.com/Microsoft/Windows-driver-samples/blob/master/general/registry/regfltr/sys/regfltr.c#L276
のDoCallbackSamplesが呼び出されるという感じです。

投稿2017/09/21 15:05

hmmm

総合スコア818

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

mercurian-teto

2017/09/23 03:29

回答ありがとうございます。最終的にregfltrのサンプルコードをベースにして 指定したレジストリーキー(オブジェクト名)がアクセスされたことを検知し アクセスしたPIDが 指定したPIDでなければ、イベントをおこすといったことは実現できるでしょうか。
mercurian-teto

2017/10/11 08:35

ありがとうございました。勉強して作れるようにします。 また何か質問があればよろしくお願いします。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問