首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
编程技术
发新帖
2
7
[原创]利用PsSetCreateProcessNotifyRoutine监视程序的创建和退出
发表于: 2010-10-11 14:22
6145
[原创]利用PsSetCreateProcessNotifyRoutine监视程序的创建和退出
dannylai
1
2010-10-11 14:22
6145
一个学习的小作品,已经在win sp2下测试通过!
应用端做得不好看,利用debugview就可以看到监控信息了!!
高手们就不要拍砖了!!
这是监视程序的创建,不能控制,题目 是笔误,见谅!!!
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
上传的附件:
DriverDevelopment.rar
(158.46kb,111次下载)
收藏
・
2
免费
・
7
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
Youlor
为你点赞~
2024-5-31 03:59
伟叔叔
为你点赞~
2024-2-23 00:03
QinBeast
为你点赞~
2024-1-18 00:24
shinratensei
为你点赞~
2024-1-11 02:23
心游尘世外
为你点赞~
2024-1-4 05:02
飘零丶
为你点赞~
2023-12-24 00:10
一笑人间万事
为你点赞~
2023-3-16 02:16
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
2
)
x敏m
雪 币:
351
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
230
粉丝
0
关注
私信
x敏m
2
楼
好像不能够阻止进程的创建吧?
2010-10-11 14:30
0
dannylai
雪 币:
122
活跃值:
(40)
能力值:
( LV5,RANK:60 )
在线值:
发帖
7
回帖
38
粉丝
0
关注
私信
dannylai
1
3
楼
这个api不能控制进程创建,只能是通知!
要控制进程创建,
http://www.codeproject.com/KB/system/soviet_protector.aspx
这篇文章也是实现得很不错的,说得也很清楚!但是,不能用在vista和win7上!!
2010-10-11 14:34
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
dannylai
1
7
发帖
38
回帖
60
RANK
关注
私信
他的文章
[原创]利用PsSetCreateProcessNotifyRoutine监视程序的创建和退出
6146
[原创]利用IShellExecuteHook接口对程序监控
8003
[下载]IE8的技术白皮书
5432
[邀请码己发][翻译] 软件公司怎么消亡的
1861
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
liop
yhtchf
whip
amdey
惊电
soshort
ycdear
lyws
风の忆
basherone
shalafi
likecrack
coolwxd
puiyang
bamlan
cooky
ficn
ASMFAQ
zhuzhuwen
magicwolf
sytexboy
gzsmhf
JohnsonGuo
huibianhan
豆腐乳
itcool
bboyiori
liangdong
zhzhhach
lzhip
PEBOSS
pysafe
tujunhong
swzices
寒冰心结
KooJiSung
wlpscu
splitpants
zhangzdzzd
feifeixiao
linxlinx
msfan
代码疯子
MRHuang
ccyuio
zhouzheng
coltor
fullgamer
gezz
rub
sglmy
SunV
sdubpf
DbgDream
xgyujs
战神崛起
swordmicro
sdlao
shuax
yuuoop
silversx
forlovefor
tilona
风中笑
wlcwlc
lovying
安管平台
WAK47
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部