Ice_Bin
驱动牛犊
驱动牛犊
  • 注册日期2002-02-25
  • 最后登录2004-01-06
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1153回复:6

关于截取“应用程序关闭动作”

楼主#
更多 发布于:2002-10-28 18:03
偶想在驱动中截取应用程序关闭时发出的消息(还是irp?),不知道行不行?还想获得应用程序里面运行的文件的文件名.
应该怎么做???/

请教各位大虾!

最新喜欢:

xiangshifuxiangs...
好好学习 天天向上
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
沙发#
发布于:2002-10-29 10:08
用PsSetCreateProcessNotifyRoutine设置一个通知函数,在每个进程创建和删除的时候都会通知你。

[编辑 -  10/29/02 by  fracker]
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
板凳#
发布于:2002-10-29 10:09
通知函数还可以得到其父进程和创建(或退出)的进程的ID,根据这个ID你就可以取到其他的信息了,比如文件名字。
minsoft
驱动小牛
驱动小牛
  • 注册日期2001-07-30
  • 最后登录2007-03-06
  • 粉丝0
  • 关注0
  • 积分8分
  • 威望2点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2002-10-29 10:20
应用程序的关闭不关驱程,它是Windows消息机制,用HOOK截获消息就可以了。WM_CLOSE
少了e,就少了全部
gz818
驱动小牛
驱动小牛
  • 注册日期2002-02-26
  • 最后登录2008-11-15
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望22点
  • 贡献值0点
  • 好评度21点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2002-10-30 12:08
WM_CLOSE
Ice_Bin
驱动牛犊
驱动牛犊
  • 注册日期2002-02-25
  • 最后登录2004-01-06
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2002-10-30 15:03
应用程序的关闭不关驱程,它是Windows消息机制,用HOOK截获消息就可以了。WM_CLOSE


应用程序里面的我知道!

我就是想知道驱动里能不能?

不过谢谢关注!

 :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D
好好学习 天天向上
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
6楼#
发布于:2002-10-30 15:19
不是跟你说了吗?当然能!
游客

返回顶部