Ich glaube nicht, dass Process Monitor das Werkzeug dafür ist. Der Grund ist, dass Windows-Nachrichten und -Ereignisse aufgelistet werden . Das Erstellen eines Screenshots erfolgt durch Aufrufen von API-Funktionen, hauptsächlich der BitBlt-Funktion .
Nur ein Produkt, das die erforderlichen API-Aufrufe aller ausgeführten Prozesse enthält, kann das Aufnehmen von Screenshots erkennen, indem Prozesse erkannt werden, die Funktionen wie BitBlt aufrufen, während deren Fenster verborgen oder minimiert sind oder sich auf der Traybar befinden.
Es gibt umfangreiche Informationen zum API-Hooking, z. B. das
Windows-API-Hooking-Lernprogramm (Beispiel mit DLL-Injektion) .