楼主: 勿思勿忘
收起左侧

[分享] 第一次,我笑了;第二次,我囧了;第三次,我迷糊了。

  [复制链接]
勿思勿忘
 楼主| 发表于 2010-3-22 13:55:33 | 显示全部楼层
回复 39# wangxiaojun


    (=@__@=)那我的操作有问题
勿思勿忘
 楼主| 发表于 2010-3-22 13:58:25 | 显示全部楼层
回复 38# wangxiaojun

那为什么这时候可以正确识别呢?
wangxiaojun
发表于 2010-3-22 14:02:24 | 显示全部楼层
我们只是想尽快帮助楼主解决问题,请见谅。
下面转csdn耿兆贺博客里的一个例子给楼主看看基本的识别代码,09年的文章了:
http://blog.csdn.net/longjing_g/archive/2009/03/24/4021033.aspx

利用wmi获取杀软信息
int GetWMIAVInfo()
{
    HRESULT hres;

    // Step 1: --------------------------------------------------
    // Initialize COM. ------------------------------------------

    hres =  CoInitializeEx(0, COINIT_MULTITHREADED);
    if (FAILED(hres))
    {
        cout << "Failed to initialize COM library. Error code = 0x"
            << hex << hres << endl;
        return 1;                  // Program has failed.
    }

    // Step 2: --------------------------------------------------
    // Set general COM security levels --------------------------
    // Note: If you are using Windows 2000, you need to specify -
    // the default authentication credentials for a user by using
    // a SOLE_AUTHENTICATION_LIST structure in the pAuthList ----
    // parameter of CoInitializeSecurity ------------------------

    hres =  CoInitializeSecurity(
        NULL,
        -1,                          // COM authentication
        NULL,                        // Authentication services
        NULL,                        // Reserved
        RPC_C_AUTHN_LEVEL_DEFAULT,   // Default authentication
        RPC_C_IMP_LEVEL_IMPERSONATE, // Default Impersonation
        NULL,                        // Authentication info
        EOAC_NONE,                   // Additional capabilities
        NULL                         // Reserved
        );

    if (FAILED(hres))
    {
        cout << "Failed to initialize security. Error code = 0x"
            << hex << hres << endl;
        CoUninitialize();
        return 1;                    // Program has failed.
    }

    // Step 3: ---------------------------------------------------
    // Obtain the initial locator to WMI -------------------------

    IWbemLocator *pLoc = NULL;

    hres = CoCreateInstance(
        CLSID_WbemLocator,            
        0,
        CLSCTX_INPROC_SERVER,
        IID_IWbemLocator, (LPVOID *) &pLoc);

    if (FAILED(hres))
    {
        cout << "Failed to create IWbemLocator object."
            << " Err code = 0x"
            << hex << hres << endl;
        CoUninitialize();
        return 1;                 // Program has failed.
    }

    // Step 4: -----------------------------------------------------
    // Connect to WMI through the IWbemLocator::ConnectServer method

    IWbemServices *pSvc = NULL;

    // Connect to the root\SecurityCenter namespace with
    // the current user and obtain pointer pSvc
    // to make IWbemServices calls.
    hres = pLoc->ConnectServer(
        _bstr_t(L"ROOT\\SecurityCenter"), // Object path of WMI namespace
        NULL,                    // User name. NULL = current user
        NULL,                    // User password. NULL = current
        0,                       // Locale. NULL indicates current
        NULL,                    // Security flags.
        0,                       // Authority (e.g. Kerberos)
        0,                       // Context object
        &pSvc                    // pointer to IWbemServices proxy
        );

    if (FAILED(hres))
    {
        cout << "Could not connect. Error code = 0x"
            << hex << hres << endl;
        pLoc->Release();   
        CoUninitialize();
        return 1;                // Program has failed.
    }

    cout << "Connected to ROOT\\SecurityCenter WMI namespace" << endl;

    // Step 5: --------------------------------------------------
    // Set security levels on the proxy -------------------------

    hres = CoSetProxyBlanket(
        pSvc,                        // Indicates the proxy to set
        RPC_C_AUTHN_WINNT,           // RPC_C_AUTHN_xxx
        RPC_C_AUTHZ_NONE,            // RPC_C_AUTHZ_xxx
        NULL,                        // Server principal name
        RPC_C_AUTHN_LEVEL_CALL,      // RPC_C_AUTHN_LEVEL_xxx
        RPC_C_IMP_LEVEL_IMPERSONATE, // RPC_C_IMP_LEVEL_xxx
        NULL,                        // client identity
        EOAC_NONE                    // proxy capabilities
        );

    if (FAILED(hres))
    {
        cout << "Could not set proxy blanket. Error code = 0x"
            << hex << hres << endl;
        pSvc->Release();
        pLoc->Release();   
        CoUninitialize();
        return 1;               // Program has failed.
    }

    // Step 6: --------------------------------------------------
    // Use the IWbemServices pointer to make requests of WMI ----

    IEnumWbemClassObject* pEnumerator = NULL;
    hres = pSvc->ExecQuery(
        bstr_t("WQL"),
        bstr_t("SELECT * FROM AntiVirusProduct"),
        WBEM_FLAG_FORWARD_ONLY | WBEM_FLAG_RETURN_IMMEDIATELY,
        NULL,
        &pEnumerator);

    if (FAILED(hres))
    {
        cout << "Query for operating system name failed."
            << " Error code = 0x"
            << hex << hres << endl;
        pSvc->Release();
        pLoc->Release();
        CoUninitialize();
        return 1;               // Program has failed.
    }

    // Step 7: -------------------------------------------------
    // Get the data from the query in step 6 -------------------

    IWbemClassObject *pclsObj;
    ULONG uReturn = 0;

    while (pEnumerator)
    {
        HRESULT hr = pEnumerator->Next(WBEM_INFINITE, 1,
            &pclsObj, &uReturn);

        if(0 == uReturn)
        {
            break;
        }

        CComBSTR bstrText;
        hr = pclsObj->GetObjectText(0, &bstrText);
        USES_CONVERSION;
        wcout << " GetObjectText : " << W2A(bstrText) << endl;
    }

    // Cleanup
    // ========

    pSvc->Release();
    pLoc->Release();
    pEnumerator->Release();
    pclsObj->Release();
    CoUninitialize();

    return 0;
}



运行结果 :

GetObjectText :
instance of AntiVirusProduct
{
    companyName = "Beijing Rising Information Technology Co., Ltd. ";
    displayName = "瑞星全功能安全软件 ";
    instanceGuid = "{234E4A88-48FA-4220-A994-5323706FF524}";
    onAccessScanningEnabled = TRUE;
    productUptoDate = FALSE;
};

GetObjectText :
instance of AntiVirusProduct
{
    companyName = "卡巴斯基实验室";
    displayName = "卡巴斯基反病毒软件";
    instanceGuid = "{2C4D4BC6-0793-4956-A9F9-E252435469C0}";
    onAccessScanningEnabled = FALSE;
    productUptoDate = FALSE;
    versionNumber = "8.0.0.506";
};

GetObjectText :
instance of AntiVirusProduct
{
    companyName = "ESET, spol. s r. o.";
    displayName = "ESET NOD32 Antivirus 3.0";
    instanceGuid = "{E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}";
    onAccessScanningEnabled = TRUE;
    productUptoDate = FALSE;
    versionNumber = "3.0";
};
wangxiaojun
发表于 2010-3-22 14:05:35 | 显示全部楼层
几年前微软还出过这个小工具:WMI Administrative Tools
http://www.microsoft.com/downloa ... &displaylang=en
当时我就用这个,现在弃用了。。。
jk58639844
发表于 2010-3-22 14:22:19 | 显示全部楼层
没卸载干净吧
s7mon
发表于 2010-3-22 14:27:45 | 显示全部楼层
你机器里一定装过很多安全软件,然后卸载的时候都没有卸载干净
s7mon
发表于 2010-3-22 14:28:04 | 显示全部楼层
曾经患过按软综合症
sfhsl
发表于 2010-3-22 15:04:21 | 显示全部楼层
还是用xp吧
dannes456
发表于 2010-3-22 15:21:28 | 显示全部楼层
估计就如前面的发言一样,楼主系统里的安全软件没卸载干净
再安装其它防护软件时,Windows系统就错读了
其实最难卸载的安软,其中之一就有卡巴
blueyi
发表于 2010-3-22 15:29:15 | 显示全部楼层
不会装功能一样的安软
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 13:59 , Processed in 0.097131 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表