如何像杀毒软件一样实现对程序的监控,请高手帮忙(100)

  • 主题发起人 主题发起人 hmy211
  • 开始时间 开始时间
H

hmy211

Unregistered / Unconfirmed
GUEST, unregistred user!
就像杀毒软件一样.只要程序创建和程序运行.他就会自动检查该程序是否有毒.请问要如何取得程序创建和运行的路径.是要用APIHOOK截取CreateProcessW 吗?还是要怎么监控.请大侠指点.有代码最好.
 
http://www.itstudy.net/html/200902/9/20090209225954.htm钩子可以,上面有源代码
 
更底层的用驱动HOOK SSDT [:D][:D][:D]
 
http://www.itstudy.net/html/200902/9/20090209225954.htm这个例子只是一个鼠标键盘钩子.达不到我说的要求.l0v3_y1n9 你能给个范例我吗.?
 
Hook ZwCreateSection is a normal way.
 
在程序里作个死循环不就行了...
 

Similar threads

S
回复
0
查看
3K
SUNSTONE的Delphi笔记
S
S
回复
0
查看
2K
SUNSTONE的Delphi笔记
S
后退
顶部