我尝试通过 WMI 观看注册表事件。我使用下面的查询来观看 HKLM\softwares 内的任何事件
WqlEventQuery query = new WqlEventQuery(
"SELECT * FROM RegistryTreeChangeEvent WHERE " +
"(Hive = 'HKEY_LOCAL_MACHINE')" +
"AND Rootpath = 'Software'"
正如预期的那样,它捕获了 EventArrivedEventArgs 中的所有事件。例如: 1) 如果 Hklm\software\microsoft 中有 newkey,则捕获 2) 如果 Hklm\software\microsoft\windows 中有值更改,则捕获
但是,我需要知道发生更改的注册表路径或键或值。
我不知道如何解释 EventArrivedEventArgs 对象来获取它。谁能帮我。