阅读:1644回复:5
控制进程的方法
最近需要做一个项目,需要控制进程的创建过程
在网上查找资料,有的人说需要hook zwcreatesection这个函数,除此之外还有别的其他方法么?? 另外,只能在内核控制进程么?如果在应用层的话能实现么?? 希望高手指点,或者提供相关资料,不胜感激~ ![]() |
|
沙发#
发布于:2007-07-16 10:05
自己顶~~
|
|
板凳#
发布于:2007-07-16 12:19
拦截irp_mj_create就可以
|
|
地板#
发布于:2007-07-17 20:43
这个比较有趣
hook应该是比较简单的办法,拦截IRP_MJ_CREATE 可能需要处理的东西比较多了 |
|
地下室#
发布于:2007-07-18 13:03
http://www.xfocus.net/articles/200503/788.html
虽然主要讲的是hook线程,也可做个参考 |
|
|
5楼#
发布于:2007-07-20 11:02
谢谢4楼....
|
|