Запрет запуска приложения/создания процесса

Тема в разделе "WASM.WIN32", создана пользователем Caug, 30 авг 2011.

  1. Caug

    Caug New Member

    Публикаций:
    0
    Регистрация:
    11 окт 2003
    Сообщения:
    2
    Доброе время суток!

    Достаточно ли перехватить CreateProcessA, CreateProcessW и т.п. в r3, или придеться городить драйвер под r0? Если драйвер, то отловить создание процесса можно через PsSetCreateProcessNotifyRoutine, а вот как запретить создание процесса, если он подходит по каким-либо критериям (image name)?
     
  2. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Возможно, это тебе будет интересно.
     
  3. Partner

    Partner Павел

    Публикаций:
    0
    Регистрация:
    28 фев 2008
    Сообщения:
    917
    Адрес:
    Los Angeles
    Перехватить в каком процессе?
     
  4. Caug

    Caug New Member

    Публикаций:
    0
    Регистрация:
    11 окт 2003
    Сообщения:
    2
    Да, то - что нужно. Спасибо!