Поставить юзермодные нотификаторы Код (Text): NTSTATUS CreateProcessNotify ( LPCWSTR lpApplicationName, ULONG uReason); На RSDN был топик с описанием и статья у x64 http://x64.blog.ru/86096739.html
А как же название моей темы ( ??? неужели нельзя этого сделать не внедрея дллки и устанавливая свои драйвера?
d2k9 Не бред, системный логгер это мощный механизм, который много инфы позволяет получить и в ядре свапконтексты и пр. хватать
мне гугл сказал то же самое.Но вот примеров на С он мне не показал.СОбственно в этом и состоял мой вопрос выше.
Маэстро минусдейный вирусных техник ссучился? proof-link http://rootkits.su/viewtopic.php?id=833 _nic Ключ AppCertDll http://www.rsdn.ru/forum/asm/2300364.flat.2.aspx
reader323 \wrk..\wmi\ Это наверно один из легальных способов вытягивать инфу из системы в юзермоде, такую как список проецируемых модулей в процесс, который есчо аверами не запален вроде как.
Бли ну вконец запутали Нельзя же так Мне хоть в эту сторону http://msdn.microsoft.com/en-us/library/aa389276(VS.85).aspx копать???
Гм я так понял WMI требует админские привелегии.Как же мне тогда получить нужную инфу на висте и выше??