用托管C++监视Windows事件日志
用托管C++监视Windows事件日志2008-01-05 天极 事件日志随着病毒、流氓软件、广告软件等的日益增多,许多人都开始使用注册表监视程序,这些监视程序通常会在安装软件试图修改注册表时,弹出一个警告窗口提示用户。然而,在安全问题上,经常被忽略的地方则是Windows事件日志--尤其是安全日志,安全日志通常记录了Windows操作及关键系统应用程序的操作,如试图非法登录、端口扫描、及其他安全相关的事件。文中将演示如何在应用程序中监视Windows事件...