Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2005.06.14;
Скачать: CL | DM;

Вниз

Отслеживание запуска программ.   Найти похожие ветки 

 
Medved ©   (2005-04-20 16:57) [0]

Как можно определить про запуск программы и в случае надобности остановить его? Например, EXE-файл может содержать вирус и его нужно проверить ДО запуска.


 
alpet ©   (2005-04-20 17:22) [1]

1. Сложно: Напиши драйвер который будет обрабатывать создание всех процессов. Причем он должен дать распаковщику (если exe-модуль упакован) возможность распаковать его, и в этот момент вмешаться (если удаться определить момент)и проверить всю память процесса на наличие вируса.
2. Просто: Поставь антивирус - он не даст запустить подобный файл.


 
Medved ©   (2005-04-20 17:35) [2]

Как можно обрабатывать создание всех процессов???


 
alpet ©   (2005-04-20 17:45) [3]

Надо написать драйвер ВУ, перехватывающий функцию ZwCreateProcess (NtCreateProcess). Если тебе это легко - с доступом к файлу и вывод окон с сообщениям я думаю тебя не затруднит.


 
Digitman ©   (2005-04-20 17:56) [4]


> Medved ©   (20.04.05 16:57)


жми на wasm.ru
там есть пример мониторинга старт/стопа процессов ... под НТ ..



Страницы: 1 вся ветка

Текущий архив: 2005.06.14;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.134 c
1-1116949818
Karlson
2005-05-24 19:50
2005.06.14
Как Hintу в Comboboxе присвоить текущее активное значение?


1-1117282188
Джон
2005-05-28 16:09
2005.06.14
как создать сообщение-ошибка


9-1110462270
Zak3D[@Tm]
2005-03-10 16:44
2005.06.14
VertexArray и с чем его едят?


1-1116967301
grol
2005-05-25 00:41
2005.06.14
Как правильно урезать переменную Real?


1-1117285735
Malenkii Myk
2005-05-28 17:08
2005.06.14
Программа удаляет саму себя. Реально ?