我需要在进程退出的时候 执行一些命令。。
hook一些函数监控的话,,,经常会有遗漏,监控不到的时候。。。
之前我使用PsSetCreateProcessNotifyRoutine注册一个回调函数 监控进程的退出,,非常好用。。。
可是最近发现一些安全工具会删掉我的回调函数。。。。所以 这个办法不能用了。。。。
大家有什么好办法?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)