Code/Project

Detours : DetouredRegistry

Hide Code 2009. 4. 14. 10:09


2009-04-14 오후 2:59:03
Registry Key Handle로 Registry Key Path 얻는데 성공했다.
ZwQueryKey 함수를 Dynamic Linking 해서 사용한다.
RegSetValueEx 함수만 후킹했다.


2009-04-14 오후 9:20:40



2009-04-15 오후 10:48:46
RegQueryValueEx, RegSetValueEx 각각 Hooking 한다.
RegCreateKeyEx, RegOpenKeyEx 함수가 RegGetKeyPath 함수 call 할 때 문제가 있어서 주석처리했다.



2009-04-18 오후 4:37:57
출력파일에서 한글이 깨지는 문제 수정
_wsetlocale(LC_ALL, L"korean"); 사용함.



2009-04-20 오전 7:14:38
<Created> 생성한 레지스트리, <Written> 기록한 레지스트리, <Queried> 읽은 레지스트리, <Deleted> 지운 레지스트리



2009-04-20 오후 1:22:10
RegCloseKey(hMyKey); 버그 수정