Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2007.12.16;
Скачать: CL | DM;

Вниз

Обнаружение запуска процесса   Найти похожие ветки 

 
CRACKISH   (2007-05-29 18:44) [0]

Здравствуйте! Подскажите как обнаружить запуск процесса до старта первичного потока этого процесса? и при обнаружении его выводить запрос на разрешение запуска. Зарание Спасибо!


 
Сергей М. ©   (2007-05-30 08:10) [1]


> как обнаружить запуск процесса до старта первичного потока


С пом. драйвера режима ядра.
На wasm.ru есть статья с примером.


 
SLoW.AlfaMoon.Com   (2007-05-30 10:46) [2]

Можно похукать NtCreateSection, фильтр по значению параметра SEC_IMAGE



Страницы: 1 вся ветка

Текущий архив: 2007.12.16;
Скачать: CL | DM;

Наверх




Память: 0.46 MB
Время: 0.025 c
15-1195105781
ZeroDivide
2007-11-15 08:49
2007.12.16
Требования к ПО для обеспечения совместимости с Vista


5-1164195596
--= Eagle =--
2006-11-22 14:39
2007.12.16
Вызвать редактор сабкомпоненты


4-1180166777
Ganda
2007-05-26 12:06
2007.12.16
Подключить 32 битную библиотеку к 16 битному приложению.


2-1195548135
Латышев
2007-11-20 11:42
2007.12.16
Выделение мышкой текста в окне чужого приложения


2-1195122747
DDDeN
2007-11-15 13:32
2007.12.16
TProgressBar - соотнести клик мышкой и свойство Position