Re: внедрение в консольный процесс под 9х
От: Plutonia Experiment Беларусь http://blogs.rsdn.org/ikemefula
Дата: 01.04.03 17:44
Оценка: 12 (1)
Здравствуйте, Valerio, Вы писали:

V>коллега задал интересный вопрос :

V>дословно "если у нас есть процесс без очереди сообщений (типа консольного) под 98, то поставить хук не удается"
V>вообще говоря, хук для него не самоцель, его интересовал вопрос внедрения в такой процесс в широком смысле, вплоть до использования Kernel mode компонентов. Сам я ничего вспомнить-подсказать тут не сумел, но вопрос остался занозой...

Есть ключ в реестре, который указывает, какие дллки будут загружены при старте процесса.
Еще можно внедриться чз таблицу импорта при загрузке процесса.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.