0
我正在寫一個litle程序可以保護計算機免受惡意軟件侵害。因此,我想掛鉤到創建進程的函數之前它被加載(在它被加載之前,我想檢查MD5總和)。什麼可以我做 ?檢測創建進程
我正在寫一個litle程序可以保護計算機免受惡意軟件侵害。因此,我想掛鉤到創建進程的函數之前它被加載(在它被加載之前,我想檢查MD5總和)。什麼可以我做 ?檢測創建進程
在Windows Vista SP1或更高版本中,您可以使用ObRegisterCallback例程(http://msdn.microsoft.com/en-us/library/windows/hardware/ff557745(v=vs.85).aspx)。它僅在內核模式下可用,但我想你可以使用標籤「driver」。
您正在使用哪種操作系統? – 2012-04-27 10:09:22
我在Windows代碼。你可以幫我嗎? – quanrock 2012-04-27 15:50:09