如何截获执行文件加载事件,并阻止其执行

zych72 2002-08-14 09:42:12
再线等候,最好能推荐一本书
实时病毒监控程序应该可以做到,具体是如何实现的,清高手指点
...全文
19 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
kof99th 2002-08-14
  • 打赏
  • 举报
回复
用hook应该可以,看看win95-a-developers-guide第6章,侯捷网站有下。
good luck!
cwanter 2002-08-14
  • 打赏
  • 举报
回复
什么系统下?windows下可以通过截获CreateProcess来截获。系统通过shell调用CreateProcess加载进程。
zych72 2002-08-14
  • 打赏
  • 举报
回复
谢谢大家,我想我可以解决了。放分
cwanter 2002-08-14
  • 打赏
  • 举报
回复
两种方法,一种用api hook,另一种用修改代码,可参照屏幕取词的原理。在论坛上搜索屏幕取词。
zych72 2002-08-14
  • 打赏
  • 举报
回复
谢谢,
to cwanter(LDT to GDT) 如何截获CreateProcess?
to kof99th(小虫) 我看完后灾请教你

69,373

社区成员

发帖
与我相关
我的任务
社区描述
C语言相关问题讨论
社区管理员
  • C语言
  • 花神庙码农
  • 架构师李肯
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧