监视进程创建 实现 源码

时间:2014-02-04 09:35:08
【文件属性】:

文件名称:监视进程创建 实现 源码

文件大小:25KB

文件格式:RAR

更新时间:2014-02-04 09:35:08

监视 监控 进程 创建 源码

通过修改windows核心编程 22章的 那个例子 hook CreateProcess 函数 实现监控系统进程创建 XP 系统有效


【文件预览】:
监视进程创建
----22-LastMsgBoxInfoLib.dll(13KB)
----22-LastMsgBoxInfo.exe(11KB)
----22-LastMsgBoxInfoLib()
--------22-LastMsgBoxInfoLib.vcproj(7KB)
--------APIHook.cpp(14KB)
--------22-LastMsgBoxInfoLib.sln(1KB)
--------LastMsgBoxInfoLib.cpp(5KB)
--------APIHook.h(3KB)
--------LastMsgBoxInfoLib.h(645B)
----22-LastMsgBoxInfo()
--------22-LastMsgBoxInfoLib.lib(2KB)
--------LastMsgBoxInfo.ico(2KB)
--------22-LastMsgBoxInfo.vcproj(7KB)
--------Resource.h(554B)
--------LastMsgBoxInfo.rc(3KB)
--------LastMsgBoxInfo.cpp(3KB)
--------22-LastMsgBoxInfo.sln(1KB)

网友评论

  • 可以用,学习一下!
  • 不是太好哦
  • 还好吧 就是用不了
  • 360说是病毒
  • 还行吧,其实感觉进程监视这方面最好在驱动层去做。