首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]如何拦截进程启动,并获得进程的启动参数?
发表于: 2013-7-1 10:58
7177
[求助]如何拦截进程启动,并获得进程的启动参数?
北飞
2013-7-1 10:58
7177
如题,想知道如何拦截进程的启动,并获得启动参数?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
lxmls
雪 币:
100
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
36
粉丝
1
关注
私信
lxmls
2
楼
GetCommandLine.
2013-7-1 11:40
0
songbeibei
雪 币:
194
活跃值:
(246)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
156
粉丝
0
关注
私信
songbeibei
3
楼
推荐一下黑客防线官网,每期都有pdf文档,http://www.hacker.com.cn/。
非常不错。。
2012年7月份的有关于进程的,你可以参考参考。
2013-7-1 11:58
0
viphack
雪 币:
219
活跃值:
(773)
能力值:
(RANK:290 )
在线值:
发帖
135
回帖
1009
粉丝
42
关注
私信
viphack
4
4
楼
hook 进程创建类函数~~
2013-7-1 12:01
0
Rookietp
雪 币:
1042
活跃值:
(495)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
795
粉丝
2
关注
私信
Rookietp
5
楼
Explorer的说。
2013-7-1 12:34
0
遗失灵魂
雪 币:
220
活跃值:
(117)
能力值:
( LV4,RANK:50 )
在线值:
发帖
22
回帖
372
粉丝
0
关注
私信
遗失灵魂
6
楼
皓皓的地盘 -> 一个通过HOOK方式监控进程启动的方式
2013-7-1 16:22
0
遗失灵魂
雪 币:
220
活跃值:
(117)
能力值:
( LV4,RANK:50 )
在线值:
发帖
22
回帖
372
粉丝
0
关注
私信
遗失灵魂
7
楼
如果还需要参数的话 建议3环的HOOK 或者3环全局注入
然后
PsSetCreateProcessNotifyRoutine
然后通知3环的DLL来GetCommandLine
2013-7-1 16:25
0
mccoysc
雪 币:
65
活跃值:
(112)
能力值:
( LV3,RANK:30 )
在线值:
发帖
15
回帖
343
粉丝
2
关注
私信
mccoysc
8
楼
PEB里不是有你要的信息么
2013-7-2 14:34
0
北飞
雪 币:
141
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
15
粉丝
0
关注
私信
北飞
9
楼
非常感谢
2013-7-3 13:30
0
北飞
雪 币:
141
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
15
粉丝
0
关注
私信
北飞
10
楼
ring0下hOOK没办法获取启动参数吗?
还有,HOOK CreateProcess在XP下可以拦截进程启动,可是在WIN7下就不是很好使了,不是所有的进程启动都能拦截,请问win7下有比较好的拦截进程启动的方法嘛?
2013-7-3 16:47
0
遗失灵魂
雪 币:
220
活跃值:
(117)
能力值:
( LV4,RANK:50 )
在线值:
发帖
22
回帖
372
粉丝
0
关注
私信
遗失灵魂
11
楼
同名还有个EX函数
2013-7-3 16:49
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
北飞
5
发帖
15
回帖
10
RANK
关注
私信
他的文章
[求助]如何在内核中创建一个进程,并传递命令行参数
4553
[求助]HOOK ZWCreateprocess 如何获得启动参数?
6941
[求助]如何拦截进程启动,并获得进程的启动参数?
7178
[求助]怎样查看自己发表和回复的所有帖子啊?
2895
[求助]易语言和vc++编译的程序
3394
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部