Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2005.09.04;
Скачать: CL | DM;

Вниз

событие на запуск exe файла   Найти похожие ветки 

 
F_Y   (2005-07-16 17:41) [0]

подскажите как отследить запуск exe файла!!!


 
AlexWlad ©   (2005-07-16 18:54) [1]

А поподробнее - что конкретно надо. Отследить запуск самой программы или любой и т.д.


 
F_Y   (2005-07-18 19:21) [2]

ЛЮБОЙ ДРУГОЙ.
Я ЗНАЮ, ЧТО ЭТОТ ВОПРОС УЖЕ СТО РАЗ ОБСУЖДАЛСЯ,
ПОЭТОМУ НА ДРУГИХ ФОРУМАХ МНЕ ГОВОРИЛИ ПОКАПАТЬСЯ В НЕТЕ САМОМУ, НО Я НИЧЕГО НЕ НАШЁЛ...(ЗЛАЯ И ОЧЕНЬ ПРОТИВНАЯ СУДЬБА:-))


 
Юрий Зотов ©   (2005-07-18 19:28) [3]

> F_Y

Стандартного "события на запуск exe файла" не существует. Нужно перехватывать обращение любого потока любого процесса к функции CreateProcess, а это сделать совсем непросто.

Если запущенная программа создает кнопку на таскбаре, то задача сильно упрощается - ставим глобальный хук типа WH_SHELL и ловим создание окна этой кнопки. Но это делают не все программы.

Зачем это нужно? Что за задача? Может, есть другое решение, попроще?


 
AlexWlad ©   (2005-07-18 19:41) [4]

Если только NT-семейство - настроить аудит событий в системе и периодически почитывать журнал.


 
Skyle ©   (2005-07-19 08:01) [5]

Если это W2k+ и известно имя исполняемого файла (bla-bla.exe), то можно обозваться отладчиком....

Но лучше
> [3] Юрий Зотов ©   (18.07.05 19:28)
> Зачем это нужно? Что за задача? Может, есть другое решение,
> попроще?


 
Digitman ©   (2005-07-19 08:13) [6]


> F_Y   (16.07.05 17:41)  


для НТ-систем на wasm.ru есть решение с примером драйвера

решение "крутится" вокруг ф-ции PsSetCreateProcessNotifyRoutine(), допустимую к вызову лишь в режиме ядра



Страницы: 1 вся ветка

Текущий архив: 2005.09.04;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.038 c
4-1121679434
Bobby
2005-07-18 13:37
2005.09.04
Еще раз про PE. А для анализа PE-файла его маппить?


8-1114117100
RyDmi
2005-04-22 00:58
2005.09.04
Стереовыход


14-1123734954
Fin
2005-08-11 08:35
2005.09.04
Ура. Отпуск.


3-1121960535
Djek
2005-07-21 19:42
2005.09.04
Вывод неповторяющегося значения поля в ComboBox


14-1123765294
kosenka
2005-08-11 17:01
2005.09.04
help