CreateProcess的钩子怎么写(高手请进,小弟感激不尽。我会给帖子加分的)

BaoYu 2001-09-21 01:23:03
我的目的是记录下机上执行过的可执行文件。
记录下文件名、执行时间。最好有结束时间。
用注册表已经实现一部分功能。只能记录下文件名、执行时间。而且有些系统的还记不下来。
所以我想用钩子。
可是这种API的钩子,我没有经验。
网上找的ApiHooks没有源代码。
只有调用源程序。
请保位大侠出手相助。
一线思路也好。
我会给贴子加分的。
...全文
275 26 打赏 收藏 转发到动态 举报
写回复
用AI写文章
26 条回复
切换为时间正序
请发表友善的回复…
发表回复
BaoYu 2001-10-21
  • 打赏
  • 举报
回复
没有解决……
BaoYu 2001-09-25
  • 打赏
  • 举报
回复
UP
BaoYu 2001-09-25
  • 打赏
  • 举报
回复
继续要代码,呵呵
UP
BaoYu 2001-09-24
  • 打赏
  • 举报
回复
进来的朋友
帮忙顶一下
BaoYu 2001-09-24
  • 打赏
  • 举报
回复
我现在急需各位老大说的源代码
可是我现在手边找不到。
请各位若有源代码,
可不可以发我一份。
baohongyu@163.net
多谢。
wilddragon 2001-09-24
  • 打赏
  • 举报
回复
支持一把
BaoYu 2001-09-24
  • 打赏
  • 举报
回复
UP
wilddragon 2001-09-24
  • 打赏
  • 举报
回复
好睡了
BaoYu 2001-09-24
  • 打赏
  • 举报
回复
多谢楼上
继续UP
DXD 2001-09-24
  • 打赏
  • 举报
回复
写api钩子,可以看看他人的代码吗,bo2k写得不错,可以学习学习,下面是网址
http://sourceforge.net/projects/bo2k/
BaoYu 2001-09-23
  • 打赏
  • 举报
回复
各位高手
哪儿有介绍或代码,
请付地址
我下载的Windows核心编程中的代码我看不清.
里面全是乱码啊
神啊~~~救救我吧~~~
Julienjut 2001-09-22
  • 打赏
  • 举报
回复
实际他的原理好象就是CIH中用到的,它得到调用的系统函数,然后用自己的处理过程替换系统函数,在自己的过程中调用原来的函数。
而且如果有新的钩子,就先恢复,让别的钩子钩住,然后再重置自己的钩子函数,始终让他在第一个被调用。(书上好象没有,不太记得了,反正用于病毒和杀毒软件中)
sew 2001-09-22
  • 打赏
  • 举报
回复
编程高手 轶男随笔 中有写,大家不妨去看看
wilddragon 2001-09-22
  • 打赏
  • 举报
回复
等待中...
wilddragon 2001-09-21
  • 打赏
  • 举报
回复
等待中...
yongdu 2001-09-21
  • 打赏
  • 举报
回复
Windows核心编程不是有代码吗?

勾住API就搞定了嘛
wilddragon 2001-09-21
  • 打赏
  • 举报
回复
好睡了
BaoYu 2001-09-21
  • 打赏
  • 举报
回复
大侠帮忙~~
MarcoChan 2001-09-21
  • 打赏
  • 举报
回复
我也想看看,还望高手赐教
BaoYu 2001-09-21
  • 打赏
  • 举报
回复
那就帮忙UP一下吧
Windows核心编程 这本书我没有下载下来
不好意思,
我还没有看到。

加载更多回复(6)

16,550

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC相关问题讨论
社区管理员
  • 基础类社区
  • Creator Browser
  • encoderlee
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

        VC/MFC社区版块或许是CSDN最“古老”的版块了,记忆之中,与CSDN的年龄几乎差不多。随着时间的推移,MFC技术渐渐的偏离了开发主流,若干年之后的今天,当我们面对着微软的这个经典之笔,内心充满着敬意,那些曾经的记忆,可以说代表着二十年前曾经的辉煌……
        向经典致敬,或许是老一代程序员内心里面难以释怀的感受。互联网大行其道的今天,我们期待着MFC技术能够恢复其曾经的辉煌,或许这个期待会永远成为一种“梦想”,或许一切皆有可能……
        我们希望这个版块可以很好的适配Web时代,期待更好的互联网技术能够使得MFC技术框架得以重现活力,……

试试用AI创作助手写篇文章吧