首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]请问如何监视系统创建了一个新的进程?
发表于: 2006-3-18 01:17
5340
[求助]请问如何监视系统创建了一个新的进程?
hahar
2006-3-18 01:17
5340
我自己想到一个比较傻瓜的办法,就是用一个Timer控件每隔一段时间
调用CreateToolhelp32Snapshot函数,列举系统进程,并于前一个时间得到的结果进行比较
如果有增加新进程,就表示有新进程创建,这样必须频繁的调用这个函数,
请问有没有更好的办法?比如系统启动一个进程时是否会引发一个消息?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
thebutterfly
雪 币:
291
活跃值:
(213)
能力值:
( LV12,RANK:210 )
在线值:
发帖
10
回帖
548
粉丝
2
关注
私信
thebutterfly
5
2
楼
可以考虑hook某些API
2006-3-18 01:31
0
jmzz
雪 币:
290
活跃值:
(650)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
118
粉丝
1
关注
私信
jmzz
3
楼
如CreateProcess等等
最好在驱动中做。
2006-3-18 09:27
0
hahar
雪 币:
220
活跃值:
(35)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
48
粉丝
0
关注
私信
hahar
4
楼
如果从性能和实现难道同时考虑的话,哪种更好呢?
2006-3-18 11:36
0
jmzz
雪 币:
290
活跃值:
(650)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
118
粉丝
1
关注
私信
jmzz
5
楼
hook吧
2006-3-18 11:38
0
堀北真希
雪 币:
207
活跃值:
(40)
能力值:
( LV4,RANK:50 )
在线值:
发帖
8
回帖
403
粉丝
0
关注
私信
堀北真希
1
6
楼
可以Hook ZwCreateProcess
2006-3-18 23:35
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
hahar
10
发帖
48
回帖
10
RANK
关注
私信
他的文章
[原创]exploit_me_B 溢出代码
7079
[原创]exploit_me_A exploit
17997
OD的“运行跟踪”结果如何保存?[求助]
4959
UPX 0.89.6 - 1.02 / 1.05 - 1.24 搞了三天都搞不定
4463
脱壳后程序功能不能正常使用
5172
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部