首页
社区
课程
招聘
[求助]如何拦截进程启动,并获得进程的启动参数?
发表于: 2013-7-1 10:58 7177

[求助]如何拦截进程启动,并获得进程的启动参数?

2013-7-1 10:58
7177
如题,想知道如何拦截进程的启动,并获得启动参数?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
GetCommandLine.
2013-7-1 11:40
0
雪    币: 194
活跃值: (246)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
推荐一下黑客防线官网,每期都有pdf文档,http://www.hacker.com.cn/。
非常不错。。
2012年7月份的有关于进程的,你可以参考参考。
2013-7-1 11:58
0
雪    币: 219
活跃值: (773)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
4
hook 进程创建类函数~~
2013-7-1 12:01
0
雪    币: 1042
活跃值: (495)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Explorer的说。
2013-7-1 12:34
0
雪    币: 220
活跃值: (117)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
2013-7-1 16:22
0
雪    币: 220
活跃值: (117)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
如果还需要参数的话 建议3环的HOOK  或者3环全局注入
然后
PsSetCreateProcessNotifyRoutine
然后通知3环的DLL来GetCommandLine
2013-7-1 16:25
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
PEB里不是有你要的信息么
2013-7-2 14:34
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
非常感谢
2013-7-3 13:30
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
ring0下hOOK没办法获取启动参数吗?
还有,HOOK  CreateProcess在XP下可以拦截进程启动,可是在WIN7下就不是很好使了,不是所有的进程启动都能拦截,请问win7下有比较好的拦截进程启动的方法嘛?
2013-7-3 16:47
0
雪    币: 220
活跃值: (117)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
同名还有个EX函数
2013-7-3 16:49
0
游客
登录 | 注册 方可回帖
返回
//