Вопрос по CsrClientCallServer

Тема в разделе "WASM.WIN32", создана пользователем FakeMen, 29 май 2008.

  1. FakeMen

    FakeMen New Member

    Публикаций:
    0
    Регистрация:
    28 май 2008
    Сообщения:
    5
    Доброго времени суток!
    Вот задумался над таким вопроссом, а что происходит в csrss при вызове этой ф-и ( CsrClientCallServer )?
    Происходят ли какие-либо системные вызовы перед записью в таблицу хендлов?
    Иными словами нужно определить что перехватывать в csrss дабы встать в цепочку обработк иэтого сообщения?
    Заранее спасибо
     
  2. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    FakeMen
    В какую таблицу хэндлов ?
    Какого сообщения ?
    Напоминает этот вопрос http://rootkits.ru/viewtopic.php?id=564

    Всё зависит от номера сервиса.
     
  3. FakeMen

    FakeMen New Member

    Публикаций:
    0
    Регистрация:
    28 май 2008
    Сообщения:
    5
    Тогда я возможно чего-то не понимаю. Если не сложно, помогите разобраться.
    Мне нужно отловить уведомление о запуске нового процесса. Да и вообще интересно как csrss обрабатывает уведомление, ибо мне казалось что он держит открытими хендлы всех процессов потоков и т.д.
     
  4. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Смотри личку.
     
  5. FakeMen

    FakeMen New Member

    Публикаций:
    0
    Регистрация:
    28 май 2008
    Сообщения:
    5
    Огромное спасибо.