Я не против. Что надо делать внутри API функции создания процессов?
А что на счет 1)? Может быть можно не SUSPENDED сделать, а еще как-то запаузить выполнение чужого потока так, чтобы на него можно было повесить хук?
1) Не нужно запускаться в каждом, но нужно, чтобы некоторые первичные потоки начинали выполнение с моего кода. 2) То же заметил. 3) А...
1) Посоветуйте на что еще можно повесить хук для того, чтобы он работал в 98-XP? MSDN читал, но там нет ничего про CREATE_SUSPENDED, видимо надо...
Три вопроса: 1. SetWindowsHookEx(WH_GETMESSAGE,...) не вешается на первичный поток, который был создан и сразу...
задача: Нужно, чтобы некоторые процессы создавались с перехватом некоторых API-функций, а некотрые как обычно. При этом, если нажата...
Как корректнее сделать исправления раздела импорта у exe'шника? Нужно чтобы работало для Win9x/2000/XP. Может у кого-нибудь есть пример кода? В...
Здравствуйте. Помогите, пожалуйста. Перехватываю вызовы CreateFileA/W из kernel32.dll у чужой программы, но создание некоторых файлов не...
Забыл сказать, что hook я вешаю на вызов API-функции.
Вот еще какая проблема. Все потоки нужного процесса я могу перебрать, а как определить какой из потоков имеет окно? Чтобы повесить хук надо окно...
NtQuerySystemInformation не поддерживается win9x. IAT нельзя изменять потому, что задание такое. А за ToolHelp функции спасибо, правда я уже...
Имена участников (разделяйте запятой).