Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2005.09.04;
Скачать: CL | DM;

Вниз

событие на запуск exe файла   Найти похожие ветки 

 
F_Y   (2005-07-16 17:41) [0]

подскажите как отследить запуск exe файла!!!


 
AlexWlad ©   (2005-07-16 18:54) [1]

А поподробнее - что конкретно надо. Отследить запуск самой программы или любой и т.д.


 
F_Y   (2005-07-18 19:21) [2]

ЛЮБОЙ ДРУГОЙ.
Я ЗНАЮ, ЧТО ЭТОТ ВОПРОС УЖЕ СТО РАЗ ОБСУЖДАЛСЯ,
ПОЭТОМУ НА ДРУГИХ ФОРУМАХ МНЕ ГОВОРИЛИ ПОКАПАТЬСЯ В НЕТЕ САМОМУ, НО Я НИЧЕГО НЕ НАШЁЛ...(ЗЛАЯ И ОЧЕНЬ ПРОТИВНАЯ СУДЬБА:-))


 
Юрий Зотов ©   (2005-07-18 19:28) [3]

> F_Y

Стандартного "события на запуск exe файла" не существует. Нужно перехватывать обращение любого потока любого процесса к функции CreateProcess, а это сделать совсем непросто.

Если запущенная программа создает кнопку на таскбаре, то задача сильно упрощается - ставим глобальный хук типа WH_SHELL и ловим создание окна этой кнопки. Но это делают не все программы.

Зачем это нужно? Что за задача? Может, есть другое решение, попроще?


 
AlexWlad ©   (2005-07-18 19:41) [4]

Если только NT-семейство - настроить аудит событий в системе и периодически почитывать журнал.


 
Skyle ©   (2005-07-19 08:01) [5]

Если это W2k+ и известно имя исполняемого файла (bla-bla.exe), то можно обозваться отладчиком....

Но лучше
> [3] Юрий Зотов ©   (18.07.05 19:28)
> Зачем это нужно? Что за задача? Может, есть другое решение,
> попроще?


 
Digitman ©   (2005-07-19 08:13) [6]


> F_Y   (16.07.05 17:41)  


для НТ-систем на wasm.ru есть решение с примером драйвера

решение "крутится" вокруг ф-ции PsSetCreateProcessNotifyRoutine(), допустимую к вызову лишь в режиме ядра



Страницы: 1 вся ветка

Текущий архив: 2005.09.04;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.041 c
3-1122038677
Juice
2005-07-22 17:24
2005.09.04
Потокобезопасность IBX


14-1123656431
ocean
2005-08-10 10:47
2005.09.04
Подбросьте формулировок о неисправностях компьютера


9-1116018261
XCoder
2005-05-14 01:04
2005.09.04
Оптимизация рендеринга OpenGL


9-1115658091
BREVIS
2005-05-09 21:01
2005.09.04
Конвертирование моделей.


5-1097747042
Subdigger
2004-10-14 13:44
2005.09.04
TComponent & BMP