Часто используемый. Можно просто хук поставить. Или dll-ку (known dll-s) загнать. Если не для вируса, то факт, что это все очень хорошо видно тебя волновать не должен.
После получения управления хуком или DllEntry делаешь CreateThread.
Часто используемый. Можно просто хук поставить. Или dll-ку (known dll-s) загнать. Если не для вируса, то факт, что это все очень хорошо видно тебя волновать не должен.
После получения управления хуком или DllEntry делаешь CreateThread.
ЗЫ: Для NT-ей самый рулез это CreateRemoteThread
Кажется, это претендент на FAQ13.05.03 17:29 Автор: Ktirf <Æ Rusakov> Статус: Elderman Отредактировано 13.05.03 17:30 Количество правок: 1
:-) а все процессы позволяют студентами с собою такие вещи вытворять?13.05.03 15:09 Автор: vh <Дмитрий> Статус: Member Отредактировано 13.05.03 15:10 Количество правок: 1
Если включить SeDebugPrivilege, то почти все, но для этой привилегии нужны соотв. права... Действительно, всё это надо в FAQ ;-)13.05.03 21:35 Автор: HandleX <Александр М.> Статус: The Elderman