首页
社区
课程
招聘
[求助]拦截createprocess后,如何获取其进程命令行?
2008-8-11 10:49 4263

[求助]拦截createprocess后,如何获取其进程命令行?

2008-8-11 10:49
4263
收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 101
活跃值: (12)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
jjnet 5 2008-8-11 10:54
2
0
BOOL CreateProcess(
  LPCTSTR lpApplicationName,
  LPTSTR lpCommandLine,
  LPSECURITY_ATTRIBUTES lpProcessAttributes,
  LPSECURITY_ATTRIBUTES lpThreadAttributes,
  BOOL bInheritHandles,
  DWORD dwCreationFlags,
  LPVOID lpEnvironment,
  LPCTSTR lpCurrentDirectory,
  LPSTARTUPINFO lpStartupInfo,
  LPPROCESS_INFORMATION lpProcessInformation
);

函数调用都能拦住, 看下堆栈不就知道了命令行信息..
雪    币: 383
活跃值: (115)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hldgaofeng 2008-8-11 11:20
3
0
你自己写的CreateProcess函数的第二个参数不就是它的命令行吗?
游客
登录 | 注册 方可回帖
返回