перехват StartDoc
От: Аноним  
Дата: 13.01.08 11:51
Оценка:
Нужно перехватить ф-ю StartDoc из GDI32.DLL
Как определить номер соответствующего системного вызова в ядре ?
Re: Chapter 4. Spying in the Windows Graphics System
От: chygyrynsky Германия  
Дата: 15.01.08 13:29
Оценка:
Windows Graphics Programming Win32 GDI and DirectDraw
by Feng Yuan
Re[2]: Chapter 4. Spying in the Windows Graphics System
От: Аноним  
Дата: 16.01.08 10:39
Оценка:
Здравствуйте, chygyrynsky, Вы писали:

C>Windows Graphics Programming Win32 GDI and DirectDraw

C>by Feng Yuan

спасибо за ответ
под рукой этой книги нет, Вы не подскажите описанные там методы позволяют определить процесс, который вызвал StartDoc или нет ?
и еще там перехват именно в ядре или через импорт ?
чтобы время зря не терять
спасибо
Re[3]: Chapter 4. Spying in the Windows Graphics System
От: Valery A. Boronin Россия linkedin.com/in/boronin
Дата: 16.01.08 12:12
Оценка:
А>под рукой этой книги нет, Вы не подскажите описанные там методы позволяют определить процесс, который вызвал StartDoc или нет ?
А>и еще там перехват именно в ядре или через импорт ?
А>чтобы время зря не терять
Ну так погуглить можно и найти. А если не выходит — написать мне например в приват — не помню есть ли эл вариант книги — но примеры к оной могу выслать точно.
... << RSDN@Home 1.2.0 alpha rev. 0>>
Valery A. Boronin, RSDN Team, linkedin.com\in\boronin
R&D Mgmt & Security. AppSec & SDL. Data Protection and Systems Programming. FDE, DLP, Incident Management. Windows Filesystems and Drivers.
Re: перехват StartDoc
От: Аноним  
Дата: 21.01.08 13:00
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Нужно перехватить ф-ю StartDoc из GDI32.DLL

А>Как определить номер соответствующего системного вызова в ядре ?

соответствующий системный вызов нашел — NtGdiStartDoc
но вызывается он из в контексте спулера, а мне нужно отследить процесс который посылает задание на печать
может у кого-нибудь есть идеи на этот счет ?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.