Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2007.12.16;
Скачать: CL | DM;

Вниз

Обнаружение запуска процесса   Найти похожие ветки 

 
CRACKISH   (2007-05-29 18:44) [0]

Здравствуйте! Подскажите как обнаружить запуск процесса до старта первичного потока этого процесса? и при обнаружении его выводить запрос на разрешение запуска. Зарание Спасибо!


 
Сергей М. ©   (2007-05-30 08:10) [1]


> как обнаружить запуск процесса до старта первичного потока


С пом. драйвера режима ядра.
На wasm.ru есть статья с примером.


 
SLoW.AlfaMoon.Com   (2007-05-30 10:46) [2]

Можно похукать NtCreateSection, фильтр по значению параметра SEC_IMAGE



Страницы: 1 вся ветка

Текущий архив: 2007.12.16;
Скачать: CL | DM;

Наверх




Память: 0.46 MB
Время: 0.025 c
15-1194910495
guard_gg
2007-11-13 02:34
2007.12.16
Кто знает си++? Помогите пожалуйста. Совсем простой вопрос.


1-1190889797
Omi
2007-09-27 14:43
2007.12.16
MDI Child форма из DLL


15-1195061016
kernel
2007-11-14 20:23
2007.12.16
создал программу, "продвинул"... что дальше?


2-1195407959
voe
2007-11-18 20:45
2007.12.16
Где было запущенно приложение?


1-1190269966
rtm
2007-09-20 10:32
2007.12.16
Ошибка при сохранении вордовского документа