我有一些COM接口,我想保护它们免受攻击。其思想是只允许接口由本地计算机上已编译的.exe文件实例化,并找出谁试图实例化接口。然后我可以检查.exe文件的签名,并将其进行比较,以便在数据库或类似的东西中进行一些哈希。
有没有可能找出哪个程序/进程/任何东西试图实例化COM接口?
发布于 2012-07-23 21:21:14
如果它是进程内COM,那么您的COM将被加载到调用进程中,并且您可以使用GetCurrentProcessID函数来查找当前进程的ID。然后在系统中使用enumerate processes来检查哪一个是你的。
https://stackoverflow.com/questions/11613110
复制相似问题