Re[2]: внедрение в консольный процесс под 9х
От: maniac  
Дата: 03.04.03 02:04
Оценка:
V>>коллега задал интересный вопрос :
V>>дословно "если у нас есть процесс без очереди сообщений (типа консольного) под 98, то поставить хук не удается"
V>>вообще говоря, хук для него не самоцель, его интересовал вопрос внедрения в такой процесс в широком смысле, вплоть до использования Kernel mode компонентов. Сам я ничего вспомнить-подсказать тут не сумел, но вопрос остался занозой...

PE>Есть ключ в реестре, который указывает, какие дллки будут загружены при старте процесса.

PE>Еще можно внедриться чз таблицу импорта при загрузке процесса.

Я тот коллега, который задавал этот вопрос.
Через реестр dll'ки подгружаются только в те процессы, которые импортируют user32.dll, т.е. все равно есть некоторое ограничение. Ну и перезагружаться не хочется. К тому же строчка, где хранится список этих dll'ек ограничена какой-то маленькой длиной, сейчас точно не вспомню какой.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.