Я напишу программу litle, чтобы защитить компьютер от вредоносного ПО. Поэтому я хочу подключиться к функциям, которые создают процесс до его загрузки (до того, как он будет загружен, я хочу проверить сумму md5). Что может Я делаю ?обнаружить процесс создания
0
A
ответ
0
В Windows Vista SP1 или выше вы можете использовать процедуру ObRegisterCallback (http://msdn.microsoft.com/en-us/library/windows/hardware/ff557745(v=vs.85).aspx). Он доступен только в режиме ядра, но я думаю, вы в порядке с этим, поскольку вы использовали тег «driver».
Смежные вопросы
- 1. C# обнаружить процесс выхода
- 2. процесс создания файла поврежден
- 3. Процесс создания веб-сервера
- 4. Процесс создания/обновления CocoaPod
- 5. Каков процесс создания Тупика?
- 6. Процесс создания потоков Java
- 7. Процесс создания пакета?
- 8. Есть ли способ обнаружить и отреагировать на процесс/остановить процесс?
- 9. Обнаружить, если запущенный процесс был закрыт
- 10. Как обнаружить, что дочерний процесс разбился?
- 11. Как обнаружить и обработать внешний процесс
- 12. Как обнаружить скрытый процесс в Linux
- 13. Процесс создания LinPhone для Android
- 14. Ускорить процесс создания SessionFactory NHibernate
- 15. CreateProcess: процесс создания ошибки обрабатывать
- 16. Процесс создания приложения PHP/mysql
- 17. Процесс создания файлов макета Android
- 18. Процесс создания ВАО в OpenGL
- 19. Каков процесс создания интерпретируемого языка?
- 20. Как обрабатывать процесс создания файла?
- 21. Операционные системы - Общее Процесс создания
- 22. Процесс создания веб-приложения Java
- 23. Variable процесс создания в Python
- 24. Процесс создания новых версий openGL?
- 25. Как обнаружить незавершенный процесс ожидания перед закрытием окна?
- 26. Как профилировать процесс создания аспекта Spring AOP?
- 27. процесс создания ViewController с помощью раскадровки
- 28. Создать процесс, который выживает в процессе создания
- 29. Сложный процесс создания запроса чрезвычайно медленный
- 30. Как ограничить процесс создания новых процессов?
Какая ОС вы используете? –
Я код в Windows. Можете ли вы мне помочь ??? – quanrock