首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]如何获取某个进程创建的所有子进程?
发表于: 2009-12-8 21:14
6855
[求助]如何获取某个进程创建的所有子进程?
AsmBrat
2009-12-8 21:14
6855
rt? 有相关的结构吗? 网上没有搜到....
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
47
关注
私信
achillis
15
2
楼
ToolHelp函数就可以啊,枚举时判断一下父进程PID是不是那个进程就行了
2009-12-8 22:19
0
AsmBrat
雪 币:
6
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
97
粉丝
0
关注
私信
AsmBrat
3
楼
谢谢楼上的解答,我是在已知父进程的情况下,去获取子进程的id/句柄. 因为子进程无法预知呀?
hook createprocess这类的方法不太现实,因为父进程是随系统一起启动的.
恩? ring3下的 有办法吗?
2009-12-8 22:32
0
xacker
雪 币:
522
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
17
回帖
449
粉丝
0
关注
私信
xacker
1
4
楼
网上没搜到 ...
依我看 就算搜到了你自己也不知道
就好象二楼 ^___^
2009-12-9 06:05
0
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
47
关注
私信
achillis
15
5
楼
那就只能定时枚举了~ring0用ProcssNotify最容易
2009-12-9 07:30
0
AsmBrat
雪 币:
6
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
97
粉丝
0
关注
私信
AsmBrat
6
楼
这位兄弟很牛逼,那么牛逼的您能说个r3个方法不?
2009-12-9 14:37
0
nonoxx
雪 币:
113
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
116
粉丝
0
关注
私信
nonoxx
7
楼
....应该没什么办法吧?
或者我建议个不是办法的办法..
直接反汇编给父进程做修改 0 0.将其所有进程建立信息保存下来.,,..
(别喷我,我的确能做到.不知道你能不能做到)
2009-12-9 14:50
0
AsmBrat
雪 币:
6
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
97
粉丝
0
关注
私信
AsmBrat
8
楼
再次感谢.r0动作太大了.~~
2009-12-9 15:50
0
xacker
雪 币:
522
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
17
回帖
449
粉丝
0
关注
私信
xacker
1
9
楼
意思都听不懂 也难怪 哈哈
2009-12-9 17:44
0
stu
雪 币:
1259
活跃值:
(38)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
179
粉丝
0
关注
私信
stu
10
楼
我只知道,vbs脚本都可以实现。
Set oWMI = GetObject("Winmgmts:")
For Each x In oWMI.ExecQuery("Select * From Win32_Process")
s = s & x.Name & vbtab & x.parentProcessId & vbTab & x.ProcessId & vbcrlf
Next
WScript.Echo s
2009-12-10 16:18
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
AsmBrat
11
发帖
97
回帖
10
RANK
关注
私信
他的文章
[讨论]r3隐藏dll,xuetr看不见?
11236
[求助]如何获取某个进程创建的所有子进程?
6856
[求助]资源重建是啥原理.
2234
[求助]请教个ssdt的问题
2917
[求助]win32汇编管道问题!
4770
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部