吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5745|回复: 32
收起左侧

[原创工具] [开源]文件执行监控

[复制链接]
565 发表于 2020-7-21 22:57



偶然想起几年前中的一个病毒,中毒后什么都是用记事本打开的了...
我猜打开记事本这个过程应该会和文件后缀关联有关;还会传递一些参数,比如来告诉程序文件路径
经过一番百度,做出了这个东西,原理是修改注册表让特定后缀文件用本程序打开,并获取文件路径和启动参数来实现特定后缀文件执行的监控



由于是易语言程序,杀软可能会报毒。代码比较烂。

图片

图片


程序下载地址:https://wwa.lanzouj.com/iY21Geuf1za
源码下载地址:https://wwa.lanzouj.com/iDU6teuf20b

土豪通道: 程序&源码下载地址.txt (116 Bytes, 下载次数: 14)

免费评分

参与人数 2吾爱币 +8 热心值 +1 收起 理由
121mm0 + 1 能不能把excel,JPG格式带上?
风之暇想 + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
wdpfox 发表于 2020-7-22 16:22
提示: 作者被禁止或删除 内容自动屏蔽
acbagaeg 发表于 2020-7-23 17:45
支持,留着以后用,但好像这个对易语言的运行命令没什么用,语言的运行很魔幻,直接无视注册表运行exe
hook一下explorer.exe及子进程会不会更好呢?
头像被屏蔽
lovelyhsy 发表于 2020-7-22 10:23
cl6200 发表于 2020-7-22 11:46
普通用户用不上吧
mywuwu 发表于 2020-7-22 13:00
收藏先,有备无患
维他宁萌茶 发表于 2020-7-22 13:05
将文件 增删改查监控的和这个执行监控的加在一起很完美 哈哈哈
bdcpc 发表于 2020-7-22 14:19
感谢发布原创作品,吾爱破解论坛因你更精彩!
深海游侠 发表于 2020-7-22 14:28
谢谢分享,做一些分析应该很方便,先下载一份看看。
xuanxu 发表于 2020-7-22 15:38
我觉得还是微软的Process monitor比较好用.
qystudio 发表于 2020-7-22 16:18
有点用,拿来看看。
具体的这个监测,做杀毒软件还可以
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 02:38

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表