JackNoire's Blog
HomeArchivesCategoriesTags
  • 标签
  • 内核编程
2021-04-05发表2021-04-07更新Windows14 分钟读完 (大约2155个字)

利用Windows事件通知机制监控进程创建

利用Windows内核提供的事件通知机制,可以对系统内某一类事件的操作进行监控。比如,可以通过PsSetCreateProcessNotifyRoutineEx函数注册一个创建进程的通知,从而实现对进程创建的监控。

本文主要参考《Windows内核编程》第21章。

阅读更多
JackNoire

JackNoire

WHU Master's Student

Wuhan, China

文章

15

分类

5

标签

23

关注我

链接

  • Hexohexo.io
  • Bulmabulma.io
  • yaoyue123yaoyue123.github.io

分类

  • Android4
  • Malware1
  • Reverse1
  • Web1
  • Windows7

最新文章

2024-02-22

口袋侦探2安卓内购破解流程

Android

2024-02-22

口袋侦探1安卓内购破解流程

Android

2024-02-16

在VMware Workstation中安装X86版Android 2.2,并运行2010年的安卓游戏

Android

2023-09-08

在Android中使用AIDL实现进程间通信

Android

2022-01-23

设置iframe中body的contentEditable属性

Web

归档

  • 二月 20243
  • 九月 20231
  • 一月 20221
  • 九月 20211
  • 八月 20211
  • 四月 20211
  • 一月 20217

标签

AIDL1
Android4
DLL注入1
HTML1
PE文件1
VMWare1
Windows7
iframe1
reverse2
内存1
内核编程1
函数1
勒索软件1
病毒1
线程1
结构体1
诱饵文件1
进程2
进程注入2
远程线程2
逆向分析1
通知与回调1
重定位1
JackNoire's Blog

© 2024 JackNoire  Powered by Hexo & Icarus

×