Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.08.01;
Скачать: CL | DM;

Вниз

Появление нового процесса в системе.   Найти похожие ветки 

 
alexdbases   (2004-06-18 11:15) [0]

Как мне отловить запуск нового процесса в системе?


 
Игорь Шевченко ©   (2004-06-18 12:04) [1]

Любого - через глобальный перехват функций CreateProcessA, CreateProcessW


 
alexdbases   (2004-06-18 12:49) [2]

спасибо! блин про хуки забыл напро4ь


 
Digitman ©   (2004-06-18 15:05) [3]


> alexdbases


хуки не помогут .. они предназначены для внедрения искл-но в GUI-процессы, в то время как запуск нового процесса может быть осуществлен, например, конс.процессом или сервис-процессом


 
Samael6 ©   (2004-06-18 15:08) [4]

Мужики, есть такая хрень как MS Detours. Через нее можно перхватывать вызовы АПИ в любой Винде. Пробывал - работает. Но мало кто ей пользуется. Может что с ней не так?
Если все так, то
> alexdbases  

копай туда


 
Cardinal ©   (2004-06-20 23:14) [5]

Вот один из вариантов:
http://delphi.vitpc.com/asp/answer.asp?IDAnswer=17571


 
GrayFace ©   (2004-06-21 12:44) [6]

А как делать глобалный перехват функций?


 
Nick Denry ©   (2004-06-21 17:09) [7]

GrayFace ©   (21.06.04 12:44) [6]

В статьяф этого сайта подробно описано. Коротко - через глобальные DLL



Страницы: 1 вся ветка

Текущий архив: 2004.08.01;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.044 c
14-1089444972
Inkognito
2004-07-10 11:36
2004.08.01
сертификация на Brainbench


3-1089015499
YA
2004-07-05 12:18
2004.08.01
Использование триггера при генерировании нового значения поля


4-1086938374
leonidus
2004-06-11 11:19
2004.08.01
Плавающее окошко как у FlashGet


1-1089757292
sashapont
2004-07-14 02:21
2004.08.01
Ввод в Edit в формате 10:33:41


6-1085985936
Micah'GF
2004-05-31 10:45
2004.08.01
Winsock: recv постоянно возвращает 65535