我出于研究目的检查了不同的键盘记录器,偶然发现了 Refog:
https://www.refog.com/keylogger/
这个程序可以捕捉到很多系统事件,但真正引起我注意的是别的东西。该程序创建了一个名为 Mpk 的隐藏文件夹,路径为 C:\Windows\SysWOW64\Mpk。它被标记为操作系统文件夹,因为在我取消标记之前它是不可见的Hide protected operating system files (recommended)
。我想,这可以通过像这样的 attrib 命令来完成,attrib +s +h "C:\Windows\SysWOW64\Mpk"
所以没有什么革命性的。
但是,他们还为此文件夹添加了 Windows Defender 的排除项。他们如何以编程方式做到这一点?我正在运行 Windows 10 Pro x64。