![]() |
eXeL@B —› Программирование —› My Process Monitor |
Посл.ответ | Сообщение |
|
Создано: 07 ноября 2009 01:24 · Личное сообщение · #1 Привет всем! Подскажите пожалуйста каким образом можно отследить в системе запуск процессов например: программа от Марка Русиновича Process Monitor отслеживает запуск новых процессов. Изучаю программирование драйверов и хочется создать мониторинг запускаемых процессов это мой первый вопрос Второй это как определить пид запускаемого процесса? ![]() |
|
Создано: 07 ноября 2009 01:33 · Личное сообщение · #2 Используй в своем драйвере process notify-routines 1. PsSetCreateProcessNotify - msdn.microsoft.com/en-us/library/ms802952.aspx 2. PsSetLoadImageNotifyRoutine - msdn.microsoft.com/en-us/library/ms802949.aspx открывки кода из моего драйвера: Code:
Исходный код монитора от Русиновича открыт, так что в бой! ----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes ![]() |
|
Создано: 07 ноября 2009 06:11 · Личное сообщение · #3 |
![]() |
eXeL@B —› Программирование —› My Process Monitor |