Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2005.09.04;
Скачать: CL | DM;

Вниз

событие на запуск exe файла   Найти похожие ветки 

 
F_Y   (2005-07-16 17:41) [0]

подскажите как отследить запуск exe файла!!!


 
AlexWlad ©   (2005-07-16 18:54) [1]

А поподробнее - что конкретно надо. Отследить запуск самой программы или любой и т.д.


 
F_Y   (2005-07-18 19:21) [2]

ЛЮБОЙ ДРУГОЙ.
Я ЗНАЮ, ЧТО ЭТОТ ВОПРОС УЖЕ СТО РАЗ ОБСУЖДАЛСЯ,
ПОЭТОМУ НА ДРУГИХ ФОРУМАХ МНЕ ГОВОРИЛИ ПОКАПАТЬСЯ В НЕТЕ САМОМУ, НО Я НИЧЕГО НЕ НАШЁЛ...(ЗЛАЯ И ОЧЕНЬ ПРОТИВНАЯ СУДЬБА:-))


 
Юрий Зотов ©   (2005-07-18 19:28) [3]

> F_Y

Стандартного "события на запуск exe файла" не существует. Нужно перехватывать обращение любого потока любого процесса к функции CreateProcess, а это сделать совсем непросто.

Если запущенная программа создает кнопку на таскбаре, то задача сильно упрощается - ставим глобальный хук типа WH_SHELL и ловим создание окна этой кнопки. Но это делают не все программы.

Зачем это нужно? Что за задача? Может, есть другое решение, попроще?


 
AlexWlad ©   (2005-07-18 19:41) [4]

Если только NT-семейство - настроить аудит событий в системе и периодически почитывать журнал.


 
Skyle ©   (2005-07-19 08:01) [5]

Если это W2k+ и известно имя исполняемого файла (bla-bla.exe), то можно обозваться отладчиком....

Но лучше
> [3] Юрий Зотов ©   (18.07.05 19:28)
> Зачем это нужно? Что за задача? Может, есть другое решение,
> попроще?


 
Digitman ©   (2005-07-19 08:13) [6]


> F_Y   (16.07.05 17:41)  


для НТ-систем на wasm.ru есть решение с примером драйвера

решение "крутится" вокруг ф-ции PsSetCreateProcessNotifyRoutine(), допустимую к вызову лишь в режиме ядра



Страницы: 1 вся ветка

Текущий архив: 2005.09.04;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.033 c
14-1123749680
GRAND25
2005-08-11 12:41
2005.09.04
Шахтер - Интер (продолжение)


1-1123992098
Serg111
2005-08-14 08:01
2005.09.04
Цифровые видеокамеры PANASONIC NV-GS


9-1116018261
XCoder
2005-05-14 01:04
2005.09.04
Оптимизация рендеринга OpenGL


3-1122149035
Ильичев С.А.
2005-07-24 00:03
2005.09.04
Как сформировать имя таблици в триггере и создать её?


1-1123832169
Ка
2005-08-12 11:36
2005.09.04
Как отловить одновременно два события