windows中如何判断某个进程是被其它进程终止的,还是自己正常退出的

qq_30031531 2017-07-18 03:18:07
windows中如何判断某个进程是被其它进程终止的,还是自己正常退出的
求解,谢谢!
...全文
2458 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
wq1282 2018-11-27
  • 打赏
  • 举报
回复
你需要看看这个,虽然是英文,但确实有用。
https://techibee.com/sysadmins/find-out-who-killed-a-process-in-windows/2286
young_ms 2018-03-18
  • 打赏
  • 举报
回复
如果是正常退出,一定是主线程执行返回了,一切都很自然。 如果是被终结的,R3层可以全局注入HOOK NTDLL TerminateProcess,R0层可以HOOK SSDT NtTerminateProcess,来监控到底哪个进程做的。 如果不关心凶手是谁,可以inline主线程返回位置来判断。

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧