Перехват запуска приложений

Discussion in 'WASM.WIN32' started by Serzh, Nov 13, 2006.

  1. n0name

    n0name New Member

    Blog Posts:
    0
    Joined:
    Jun 5, 2004
    Messages:
    4,336
    Location:
    Russia
    fr0b-p
    угу, а как ты запретишь создавать этот процесс?
     
  2. fr0b-p

    fr0b-p New Member

    Blog Posts:
    0
    Joined:
    Oct 1, 2006
    Messages:
    118
    int 3 туда запишу :)
     
  3. fr0b-p

    fr0b-p New Member

    Blog Posts:
    0
    Joined:
    Oct 1, 2006
    Messages:
    118
    у этого способа есть недостаток что его мона снять... но тут мона грамотно обработоть еще PsSetCreateThreadNotifyRoutine + PsSetLoadImageNotifyRoutine ... зато это задокументированный метод без падчей ядра