Перехват запуска приложений

Тема в разделе "WASM.WIN32", создана пользователем Serzh, 13 ноя 2006.

  1. n0name

    n0name New Member

    Публикаций:
    0
    fr0b-p
    угу, а как ты запретишь создавать этот процесс?
     
  2. fr0b-p

    fr0b-p New Member

    Публикаций:
    0
    int 3 туда запишу :)
     
  3. fr0b-p

    fr0b-p New Member

    Публикаций:
    0
    у этого способа есть недостаток что его мона снять... но тут мона грамотно обработоть еще PsSetCreateThreadNotifyRoutine + PsSetLoadImageNotifyRoutine ... зато это задокументированный метод без падчей ядра