阅读:1675回复:2
一个Hook CreateProcess的问题
我Hook了所有系统进程,并自动Hook新生成的进程,在Hook例程里替换了CreateProcess函数,对于每次调用CreateProcess都进行记录。
现在的问题是,手动启动的所有进程都可以记录到,但是总会漏掉一些,例如,对一个txt文件,右键用UltraEdit打开就记录不到。请高手指点一下。谢谢 |
|
|
沙发#
发布于:2004-12-09 11:26
我觉得不可能啊,如果是新启动的UE,肯定可以hook到的。
|
|
板凳#
发布于:2004-12-09 13:57
我也觉得奇怪,于是有Hook了CreateProcessAsUser,结果还是一样,郁闷。
|
|
|