Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2005.09.04;
Скачать: CL | DM;

Вниз

событие на запуск exe файла   Найти похожие ветки 

 
F_Y   (2005-07-16 17:41) [0]

подскажите как отследить запуск exe файла!!!


 
AlexWlad ©   (2005-07-16 18:54) [1]

А поподробнее - что конкретно надо. Отследить запуск самой программы или любой и т.д.


 
F_Y   (2005-07-18 19:21) [2]

ЛЮБОЙ ДРУГОЙ.
Я ЗНАЮ, ЧТО ЭТОТ ВОПРОС УЖЕ СТО РАЗ ОБСУЖДАЛСЯ,
ПОЭТОМУ НА ДРУГИХ ФОРУМАХ МНЕ ГОВОРИЛИ ПОКАПАТЬСЯ В НЕТЕ САМОМУ, НО Я НИЧЕГО НЕ НАШЁЛ...(ЗЛАЯ И ОЧЕНЬ ПРОТИВНАЯ СУДЬБА:-))


 
Юрий Зотов ©   (2005-07-18 19:28) [3]

> F_Y

Стандартного "события на запуск exe файла" не существует. Нужно перехватывать обращение любого потока любого процесса к функции CreateProcess, а это сделать совсем непросто.

Если запущенная программа создает кнопку на таскбаре, то задача сильно упрощается - ставим глобальный хук типа WH_SHELL и ловим создание окна этой кнопки. Но это делают не все программы.

Зачем это нужно? Что за задача? Может, есть другое решение, попроще?


 
AlexWlad ©   (2005-07-18 19:41) [4]

Если только NT-семейство - настроить аудит событий в системе и периодически почитывать журнал.


 
Skyle ©   (2005-07-19 08:01) [5]

Если это W2k+ и известно имя исполняемого файла (bla-bla.exe), то можно обозваться отладчиком....

Но лучше
> [3] Юрий Зотов ©   (18.07.05 19:28)
> Зачем это нужно? Что за задача? Может, есть другое решение,
> попроще?


 
Digitman ©   (2005-07-19 08:13) [6]


> F_Y   (16.07.05 17:41)  


для НТ-систем на wasm.ru есть решение с примером драйвера

решение "крутится" вокруг ф-ции PsSetCreateProcessNotifyRoutine(), допустимую к вызову лишь в режиме ядра



Страницы: 1 вся ветка

Текущий архив: 2005.09.04;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.076 c
9-1115754839
Georgij
2005-05-10 23:53
2005.09.04
Как осуществить возведение в степень 1/3 ?


6-1111235044
Andros
2005-03-19 15:24
2005.09.04
Indy ICMP


14-1123802724
Kerk
2005-08-12 03:25
2005.09.04
American Beauty


14-1123927742
nk
2005-08-13 14:09
2005.09.04
Аччередной бок корявых ручек ! ))


1-1123832169
Ка
2005-08-12 11:36
2005.09.04
Как отловить одновременно два события