吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5808|回复: 14
收起左侧

[其他转载] 要知道一个进程做了些啥、、

 关闭 [复制链接]
梦已喂马 发表于 2011-4-16 21:23
我想知道一个已知进程ID的进程做了些什么 比如创建了什么文件  删除了什么文件 调用了些什么API  写入注册表之类的、、
一个朋友说是用内核钩子  可也没说太清楚  
  所以发个求教贴  希望大神们帮忙讲一下  怎么做呢???

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

笨潴 发表于 2011-4-16 21:38
[s:21]调用API这项貌似没什么可能,。其余都可以用监视器实现
哀而不伤 发表于 2011-4-16 21:40
我用一个工具 你试试吧~
http://u.115.com/file/t2ee1fd51f#
MyMonitor3.0.rar
 楼主| 梦已喂马 发表于 2011-4-17 13:36
 楼主| 梦已喂马 发表于 2011-4-17 13:37
回复 笨潴 的帖子

为什么呢  基本上 创建文件  删除文件 都是靠调用API做的啊  
那么  监视器怎么写?
笨潴 发表于 2011-4-17 14:28
3L 不是给了监视器的地址么
笨潴 发表于 2011-4-17 14:28
回复 梦已喂马 的帖子

[s:17]要是全部给你知道API,那window就不安全了。。
哀而不伤 发表于 2011-4-17 19:13
回复 梦已喂马 的帖子

这个不是有解释么?
进程的解析很详细啊!
 楼主| 梦已喂马 发表于 2011-4-18 07:31
回复 哀而不伤 的帖子

额  其实我想问的是  这个是怎么做到的、、、、
如何做到用内核钩子解析进程、、、、、
 楼主| 梦已喂马 发表于 2011-4-18 07:32
回复 笨潴 的帖子

window本来就不安全啊、、、、、
而且 做钩子的话   Windows编程本来就提供各种钩API 以及动态链接库的吧、、、、
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 07:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表