我需要在进程退出的时候 执行一些命令。。
hook一些函数监控的话,,,经常会有遗漏,监控不到的时候。。。
之前我使用PsSetCreateProcessNotifyRoutine注册一个回调函数 监控进程的退出,,非常好用。。。
可是最近发现一些安全工具会删掉我的回调函数。。。。所以 这个办法不能用了。。。。
大家有什么好办法?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课