首页
社区
课程
招聘
[求助]拦截createprocess后,如何获取其进程命令行?
发表于: 2008-8-11 10:49 4877

[求助]拦截createprocess后,如何获取其进程命令行?

2008-8-11 10:49
4877
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 101
活跃值: (12)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
2
BOOL CreateProcess(
  LPCTSTR lpApplicationName,
  LPTSTR lpCommandLine,
  LPSECURITY_ATTRIBUTES lpProcessAttributes,
  LPSECURITY_ATTRIBUTES lpThreadAttributes,
  BOOL bInheritHandles,
  DWORD dwCreationFlags,
  LPVOID lpEnvironment,
  LPCTSTR lpCurrentDirectory,
  LPSTARTUPINFO lpStartupInfo,
  LPPROCESS_INFORMATION lpProcessInformation
);

函数调用都能拦住, 看下堆栈不就知道了命令行信息..
2008-8-11 10:54
0
雪    币: 335
活跃值: (140)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你自己写的CreateProcess函数的第二个参数不就是它的命令行吗?
2008-8-11 11:20
0
游客
登录 | 注册 方可回帖
返回
//