Перехват запуска приложений

Тема в разделе "WASM.WIN32", создана пользователем Serzh, 13 ноя 2006.

  1. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    fr0b-p
    угу, а как ты запретишь создавать этот процесс?
     
  2. fr0b-p

    fr0b-p New Member

    Публикаций:
    0
    Регистрация:
    1 окт 2006
    Сообщения:
    118
    int 3 туда запишу :)
     
  3. fr0b-p

    fr0b-p New Member

    Публикаций:
    0
    Регистрация:
    1 окт 2006
    Сообщения:
    118
    у этого способа есть недостаток что его мона снять... но тут мона грамотно обработоть еще PsSetCreateThreadNotifyRoutine + PsSetLoadImageNotifyRoutine ... зато это задокументированный метод без падчей ядра