Windows Server 2008 怎样彻底关闭事件跟踪程序

Windows Server 2008 怎样彻底关闭事件跟踪程序,第1张

1、同时按下键盘的“Win键+R”打开运行窗口,输入 gpedit.msc 点击“确定”。

2、在组策略编辑器的窗口里,依次点击打开 计算机配置>管理模板>系统  在右边的窗口中找到 显示“关闭事件跟踪程序”双击打开此项。在d出的“关闭事件跟踪程序”窗口里,点击“已禁用”,然后点击“确定”后。“关闭事件跟踪程序”已经被彻底关闭了。

必须使用Windows api,用键盘钩子函数截取键盘按键记录,然后把这个EXE程序注册为系统服务就能自动运行了

C#中键盘钩子的使用 [转帖]

public class Win32Hook

{

[DllImport("kernel32")]

public static extern int GetCurrentThreadId()

[DllImport( "user32",

CharSet=CharSet.Auto,CallingConvention=CallingConvention.StdCall)]

public static extern int SetWindowsHookEx(

HookType idHook,

HOOKPROC lpfn,

int hmod,

int dwThreadId)

public enum HookType

{

WH_KEYBOARD = 2

}

public delegate int HOOKPROC(int nCode, int wParam, int lParam)

public void SetHook()

{

// set the keyboard hook

SetWindowsHookEx(HookType.WH_KEYBOARD,

new HOOKPROC(this.MyKeyboardProc),

0,

GetCurrentThreadId())

}

public int MyKeyboardProc(int nCode, int wParam, int lParam)

{

//在这里放置你的处理代码 return 0

}

}

使用方法

可以在Form的构造函数里放入

Win32Hook hook = new Win32Hook()

hook.SetHook()


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/11585250.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-17
下一篇 2023-05-17

发表评论

登录后才能评论

评论列表(0条)

保存