Форум: "Начинающим";
Текущий архив: 2007.05.20;
Скачать: [xml.tar.bz2];
ВнизOpenProcess Найти похожие ветки
← →
Cj © (2007-04-28 16:54) [0]ПРиветсвую вас мастера. Давали вы мне коды NtQueruSystemInfo a теперь прошу кинуть код OpenProcess. Заранее благодарю.
← →
Сергей М. © (2007-04-28 17:00) [1]Кто про что, а лысый все про расческу долдонит)
← →
Cj © (2007-04-28 17:12) [2]К чему это?
← →
clickmaker © (2007-04-28 17:45) [3]
> Cj © (28.04.07 16:54)
а может еще и за пивком сгонять?
в MSDN или Win32 Help заглянуть - не судьба?
← →
Cj © (2007-04-29 06:27) [4]ну допустим кода нет, но можно=же
существить перехват и таким образом серыть процесс, моя прога теперь видит все примеры, но я опасаюсь, что могут быть вири, которые делают этот перехват
← →
Cj © (2007-04-29 06:33) [5]и кстати теперь и PROCESS EXPLORER не видит пример №3 а моя видит все!
← →
begin...end © (2007-04-29 10:56) [6]> Cj © (29.04.07 06:27) [4]
> серыть процесс
То, что Вам нужно, называется "скырть роцесс". Пишите, пожалуйста, правильно.
← →
Cj © (2007-04-29 11:52) [7]Ну Сорри
← →
SLoW.AlfaMoon.Com (2007-05-02 09:27) [8]Излагаемая картина верна для NT4.
В CreateProcessA производится поверхностная проверка параметров и конвертация в юникод, после чего вызывается CreateProcessW.
Проверяется формат файла и для каждого поддерживаемого формата свой порядок загрузки. Для PE файла делается проверка параметров, открывается файл с NtOpenFile. Затем создается секция
Status = NtCreateSection(
&SectionHandle,
SECTION_ALL_ACCESS,
NULL,
NULL,
PAGE_EXECUTE,
SEC_IMAGE,
FileHandle
);
NtClose(FileHandle);
FileHandle = NULL;
Затем выделение памяти и настройка процесса
← →
Novice (2007-05-02 09:35) [9]>>begin...end © (29.04.07 10:56) [6]
>>То, что Вам нужно, называется "скырть роцесс". Пишите, пожалуйста, правильно.
begin...end (c), то, что вы хотели сказать, пишется "скрыть процесс". Пишите, пожалуйста, правильно. ;)
← →
Игорь Шевченко © (2007-05-02 09:49) [10]Руссиновича с братом его во Христе Соломоном читать.
До полного и окончательного просветления.
← →
Leonid Troyanovsky © (2007-05-02 19:09) [11]
> Novice (02.05.07 09:35) [9]
> begin...end (c), то, что вы хотели сказать, пишется "скрыть
> процесс". Пишите, пожалуйста, правильно. ;)
Читайте, пожалуйста, правильно.
--
Regards, LVT.
Страницы: 1 вся ветка
Форум: "Начинающим";
Текущий архив: 2007.05.20;
Скачать: [xml.tar.bz2];
Память: 0.46 MB
Время: 0.043 c