阅读:1877回复:4
如何拦击NtCreateProcess()并得到进程名?
如何拦击NtCreateProcess()并得到进程名?急!!!!!!!!!!!
|
|
最新喜欢:![]() |
沙发#
发布于:2004-12-07 08:15
当我们启动一个新进程时,是那个进程调用的CreateProcess?
还是NtCreateProcess?这个时间系统内都发生了些什么? 如何对进程创建进行控制? |
|
板凳#
发布于:2004-12-07 10:28
刚才试了一下,Hook所有进程,替换CreateProcess,就可以截获所有的进程启动了。想想Hook NtCreateProcess肯定没有问题,具体好像就是通过Hook系统服务表来实现吧。
|
|
|
地板#
发布于:2004-12-07 19:29
刚才试了一下,Hook所有进程,替换CreateProcess,就可以截获所有的进程启动了。
新启动一个程序,是那个进程创建了它的进程,是Exploer.exe吗? |
|
地下室#
发布于:2004-12-08 09:04
可以肯定,在资源浏览器、桌面启动新进程的,应该就是Explore.exe。
|
|
|