Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

hook в винде на старт процесса

4.7K
15 августа 2003 года
Freak
2 / / 15.08.2003
Плз, помогите отследить старт процесса в системе.
Какие события происходят при старте и завершении
процесса? Думаю, хуки юзать надо, вот только как сделать - не знаю.
401
15 августа 2003 года
Br@in RIPper
289 / / 15.02.2003
если не секрет, а зачем это надо? может есть другие варианты решения

С помощью хуков можно отслеживать сознание и удаления окна. Процессы отследить не удастся. Можно отследить какие процессы запускает определенная программа: пишется минидебаггер и из под него сия программа и запускается (вроде APISpy, если ты знаешь, что это такое) ловя CreateProcess, но это довольно долго и для неискушенных - трудно. Еще есть какой-то способ отслеживать API по всей системе, только это еще сложнее и я бы с этим не связывался.
3
15 августа 2003 года
Green
4.8K / / 20.01.2000
Цитата:
Originally posted by Br@in RIPper
если не секрет, а зачем это надо? может есть другие варианты решения



На сколько я помню, такая тема не раз поднималась, и всегда сводилось к решению, где по таймеру перечитываются все процессы в системе.
Можно, конечно и драйвер написать, а-ля FileMon, но это более сложное решение.

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог