如何截获某个程序的CreateFile调用?(100分)

  • 主题发起人 主题发起人 willyxia
  • 开始时间 开始时间
W

willyxia

Unregistered / Unconfirmed
GUEST, unregistred user!
我要监控一个程序aa.exe,当该程序执行createFile操作时就警告或跳过,<br>怎样获得createfile消息?
 
你可以用sendmessage消息機制來控制。
 
我的意思是如何截获到程序的createfile操作
 
笼统的说就是截获API了<br>但是可以考虑使用注入技术<br>在CreateFile函数的指针处指向自己写的函数<br>处理完毕后理调用原来的函数不就成了
 
后退
顶部