我嘗試通過WMI觀察註冊表事件。我用下面的查詢來觀看HKLM \軟件如何從EventArrivedEventArgs對象獲取註冊表路徑
WqlEventQuery query = new WqlEventQuery(
"SELECT * FROM RegistryTreeChangeEvent WHERE " +
"(Hive = 'HKEY_LOCAL_MACHINE')" +
"AND Rootpath = 'Software'"
內的任何事件,正如預期的那樣能抓住在EventArrivedEventArgs所有事件。 例如:1)是否有HKLM \ SOFTWARE \微軟內部則newkey,它捕捉 2)是否有HKLM \軟件內的數值變化\微軟\的Windows,它捕捉
不過,我需要知道註冊表發生變化的路徑或鍵或值。
我不知道如何解釋EventArrivedEventArgs對象來獲取它。 任何人都可以幫助我。