Нужна утилита, логирующая запуск процессов

Тема в разделе "WASM.WIN32", создана пользователем IceStudent, 27 сен 2005.

  1. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Приветствую.



    Понадобился сабж (точнее, запуск и завершение процессов), а то иногда бывает, что "что-то" запустится и сразу завершится, а непонятно, что это было. ProcessXP открытым постоянно не будешь же держать. Что-то похожее было на uinc.ru, но там просто тултип с именем процесса, а мне желательно полный путь к ехе, pid его и того, кто его запустил.



    Кто-то встречал такую утиль?
     
  2. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
    \KmdKit\examples\basic\Synchronization\SharedEvent - ProcessMon показывает путь и pid, если Four-F не против, можно добавить код получения родителя через NtQueryInformationProcess и вывод оформить в виде всплывающих подсказок (чтоб окно не маячило), по идее с пол часа работы и будет легкая утиль от которой сам не откажусь :) если решишь то пару примеров для этого в аттаче или может я вечером посижу

    [​IMG] 946822376__sample.zip
     
  3. yureckor

    yureckor New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2004
    Сообщения:
    494
    Адрес:
    Russia
    мне нравится anvir
     
  4. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"
    http://ms-rem.dot-link.net/hiddndt/files/phunter.rar



    Детектор скрытых процессов + логер запуска/завершения процессов с открытым исходным кодом.



    Для логинга запуска/завершения достаточно врубить режим детекта "Base driver"
     
  5. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    yureckor

    Да, на нём остановился — неплохая утиль, только излишества есть.



    Ms Rem

    Смотрел, но не заметил, что есть лог. А так, хорошая штука.



    bogrus

    Исходники — это хорошо, если что не удовлетворяет в утили, всегда можно поправить самому.



    Всем спасибо, тему оставлю открытой — может кому понадобится.
     
  6. Four-F

    Four-F New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2002
    Сообщения:
    1.237
    <font color="gray][ bogrus</font><!--color--><font color="gray]: если Four-F не против ]</font><!--color-->



    Делайте что хотите - копирайтов нигде никаких нету.