阅读:2349回复:7
创建进程相关底层api
ntcreateprocessEx与ntcreateprocess是ntdll.dll里面的
pscreatesystemprocess是ntoskrnl.exe提供的 如果要hook所有进程创建,是不是得hook这三个函数, 那太麻烦了, 或者有哪一个是所有进程创建都要调用的? 请指教, 谢谢 |
|
最新喜欢:linshi... |
沙发#
发布于:2007-04-19 00:10
好,我明天试试。谢谢
|
|