返回列表 发帖

[原创]winxp下监视进程的创建

不错,其实操作系统提供给了我们在进程创建的时候进程回调操作的机会,看一下DDK里的
NTSTATUS
  PsSetCreateProcessNotifyRoutine(
    IN PCREATE_PROCESS_NOTIFY_ROUTINE  NotifyRoutine,
    IN BOOLEAN  Remove
    );

TOP

返回列表 回复 发帖