如何拦截进程的启动

粉红色的火烈鸟 2013-03-18 09:05:01
并获取 启动进程的路径名。
...全文
206 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
一个傻冒 2013-03-19
  • 打赏
  • 举报
回复
方法多的是: 1.内核方法:PsSetCreateProcessNotifyRoutine PsSetLoadImageNotifyRoutine 2.hook r3 API:就是楼上说的CreateProcess,CreateProcessAsUser之类的函数
smwhotjay 2013-03-19
  • 打赏
  • 举报
回复
HOOK api, CreateProcess() 比如inlink那种writeprocessmemory
oyljerry 2013-03-18
  • 打赏
  • 举报
回复
HOOK api, CreateProcess()

15,471

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 进程/线程/DLL
社区管理员
  • 进程/线程/DLL社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧