如何做一个象(kill98...)样式的后台监视程序>?(200分)

  • 主题发起人 主题发起人 zbwsh
  • 开始时间 开始时间
Z

zbwsh

Unregistered / Unconfirmed
GUEST, unregistred user!
如何做一个象(kill98...)样式的后台监视程序&gt;?<br>比如及时发现一个程序开始运行,磁盘引导部分发生改变,等等?
 
提点建议或想法也好哇,请不要不说话?
 
呵呵,我也花过同样的银子问过类似问题,可是结果并不理想。<br>http://www.delphibbs.com/delphibbs/dispq.asp?lid=527043
 
不知iie的问题是否解决了吗?如有好的办法交流一下。
 
没有,我现在只能监视shell上面的动作
 
应该是VXD吧,或者在NT下台下用SERVICE.
 
涉及到线程与进程的问题
 
有现成的<br>FileMon
 
to热血:<br>&nbsp; FileMon哪里有?
 
用cih的方法吧,用ring0权限了。
 
help me~~~~~~~~~~~~~~~~~~~~~~~
 
我有方法发现一个程序开始运行,但不知如何监视磁盘引导部分发生改变。
 
http://www.sysinternals.com/
 
TO :tinytao<br>&nbsp; 发现一个程序开始运行,你是如何做的,能给点代码吗?
 
一个程序开始运行<br>可以HOOK CREATEPROCESS等API<br>但功能有限<br>最好HOOK文件系统
 
后退
顶部