阅读:1063回复:5
如何得到被创建进程的信息?
Windows2000下拦截系统服务ZwCreateProcess后如何在自己的处理过程中得到被创建进程的信息呢?例如被创建进程的路径文件名。用PsGetCurrentProcess得到PEB后得到的进程信息是当前创建者进程的信息,大多数情况下即:Explorer.exe。那么有没有办法得到被创建进程的信息呢?望指点。
|
|
沙发#
发布于:2004-09-21 12:44
PsSetCreateProcessNotifyRoutine,
PsSetLoadImageNotifyRoutine |
|
板凳#
发布于:2004-09-16 20:04
我顶!
|
|
地板#
发布于:2004-09-15 19:41
高手们帮帮小弟啊!
|
|
地下室#
发布于:2004-09-14 20:42
顶一下!
|
|
5楼#
发布于:2004-09-14 08:48
关注中
|
|
|