全國最多中醫師線上諮詢網站-台灣中醫網
發文 回覆 瀏覽次數:1416
推到 Plurk!
推到 Facebook!

如何動態偵測系統新增1個process(as task manager)?

尚未結案
m8815010
版主


發表:99
回覆:372
積分:289
註冊:2003-11-13

發送簡訊給我
#1 引用回覆 回覆 發表時間:2007-05-21 16:42:19 IP:219.87.xxx.xxx 訂閱
       Dear all:
之前常看到很多enumerate system processes的文章, 回頭來現在我發現一個比較kernerl的問題, 就是如何動態偵測到系統現在有1個process正被執行起來, 如同task manager一樣, 而不是被動的讓user去button click後再去enumerate系統中所有的processes, 請問這樣的一個moniter的機制怎麼implement,請賜教,謝謝~
syntax
尊榮會員


發表:26
回覆:1139
積分:1258
註冊:2002-04-23

發送簡訊給我
#2 引用回覆 回覆 發表時間:2007-05-22 09:39:20 IP:61.64.xxx.xxx 訂閱
有無試過 API Hook 前置處理 CreateProcess 等相關函式?
m8815010
版主


發表:99
回覆:372
積分:289
註冊:2003-11-13

發送簡訊給我
#3 引用回覆 回覆 發表時間:2007-05-22 12:52:09 IP:220.128.xxx.xxx 訂閱
Dear syntax:

感謝大大回覆:), 嗯嗯, 的確這是很可能的一種作法, 我目前當未如此實作:d, 因為我想:
1. 詢問出一種最可能的standard作法, 這作法可能是最安全或甚至是MS recommand的:)(此時我也考量以HookAPI實作一release application的話,此風險的大小)

2.其實我最終想在CE上implemnet, 但CE好像不讓end user搞hook這東東, 所以不曉得還有沒有招可用:)~

以上, 再次感謝syntax大大的回覆, 也再等待看看還有沒有其他大大有新的奇招:)~
系統時間:2024-05-02 5:53:30
聯絡我們 | Delphi K.Top討論版
本站聲明
1. 本論壇為無營利行為之開放平台,所有文章都是由網友自行張貼,如牽涉到法律糾紛一切與本站無關。
2. 假如網友發表之內容涉及侵權,而損及您的利益,請立即通知版主刪除。
3. 請勿批評中華民國元首及政府或批評各政黨,是藍是綠本站無權干涉,但這裡不是政治性論壇!