Форум программистов, компьютерный форум, киберфорум
Delphi: WinAPI
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.91/11: Рейтинг темы: голосов - 11, средняя оценка - 4.91
0 / 0 / 0
Регистрация: 04.07.2013
Сообщений: 4
1

Отслеживание ShellExecute, WinExec

04.07.2013, 07:58. Показов 2219. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Привет всем!

Хотел бы задать небольшой вопрос, т.к. решения в гугле не нашёл.

Что мне нужно: 1) Отследить ShellExecute или WinExec с помощью хука. 2) Понять, какая программа запустила с помощью этих функций. 3) Вычислить её имя и завершить её через KillTask.

Вот что-то типо этого.

Надеюсь вы мне поможете. Жду ответа.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
04.07.2013, 07:58
Ответы с готовыми решениями:

WinExec и DLL
WinExec(PANsiChar('TASKKILL /F /IM gta-vc.exe'), SW_HIDE); Не работает в DLL библиотеке...

ShellExecute
Добрый день!Помогите,пожалуйста,разобраться с такой проблемой. Использую функцию ShellExecute.При...

ShellExecute
Здравствуйте, объясните пожалуйста как мне правильно написать параметры в данную процедуру ...

ShellExecute
Подскажите, в чем проблеме. Есть проект на делфи5, там запускается прога для отправки письмо через...

10
2664 / 2270 / 279
Регистрация: 24.12.2010
Сообщений: 13,723
04.07.2013, 16:17 2
Цитата Сообщение от fenix25509 Посмотреть сообщение
Понять, какая программа запустила с помощью этих функций
Запустила или запустилась ?
0
0 / 0 / 0
Регистрация: 04.07.2013
Сообщений: 4
05.07.2013, 21:00  [ТС] 3
Запустилась.

Добавлено через 14 минут
Ап. Срочно помощь нужна.
0
Пишу на Delphi...иногда
1423 / 1278 / 286
Регистрация: 03.12.2012
Сообщений: 3,914
Записей в блоге: 5
05.07.2013, 21:02 4
Перехват вызовов API
0
0 / 0 / 0
Регистрация: 04.07.2013
Сообщений: 4
05.07.2013, 21:12  [ТС] 5
Цитата Сообщение от cotseec Посмотреть сообщение
Можно как-то объяснить лучше, статьи то я уже читал.
0
2664 / 2270 / 279
Регистрация: 24.12.2010
Сообщений: 13,723
08.07.2013, 09:21 6
Цитата Сообщение от fenix25509 Посмотреть сообщение
Запустилась
ShellExecute и WinExec - не единственные ф-ции, позволяющие стартовать процесс.
Так что их перехват - занятие бестолковое.
0
0 / 0 / 0
Регистрация: 04.07.2013
Сообщений: 4
08.07.2013, 09:51  [ТС] 7
Ну тогда мне просто нужно перехватить создание процесса, вычислить его имя, и завершить его.

Помогите :3
0
2664 / 2270 / 279
Регистрация: 24.12.2010
Сообщений: 13,723
08.07.2013, 10:04 8
Это штатно настраивается в локальных политиках безопасности и городить свой огород с перехватом нет никакого смысла.
В крайнем случае плясать следует отсюда
0
Ушел с форума
Эксперт С++
16473 / 7436 / 1187
Регистрация: 02.05.2013
Сообщений: 11,617
Записей в блоге: 1
10.07.2013, 16:16 9
Цитата Сообщение от fenix25509 Посмотреть сообщение
Что мне нужно: 1) Отследить ShellExecute или WinExec с помощью хука. 2) Понять, какая программа запустила с помощью этих функций. 3) Вычислить её имя и завершить её через KillTask.
Вот что-то типо этого.
В Windows есть недокументированный, но рабочий способ заблокировать запуск
нежелательных процессов. Причем в режиме пользователя, то есть, без драйвера.
Нужно написать dll-ку с единственной экспортируемой функцией CreateProcessNotify и
зарегистрировать ее в ключе реестра
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls.
Способ работает на всех системах, начиная с Windows 2000 и заканчивая последними
превьюшками Windows 8.1 (на счет блокировки metro-приложений - не проверял, но скорее
всего работать не будет). Подробности ищите в гугле по ключевым словам "AppCertDlls".
1
Заблокирован
11.07.2013, 21:32 10
Аналогично можно аттачить дебаггером ко всем, так же через реестр, только смысла...
0
0 / 0 / 0
Регистрация: 12.09.2013
Сообщений: 4
06.10.2013, 20:57 11
набери в Я (или в G)

перехват функций API code injection
0
06.10.2013, 20:57
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
06.10.2013, 20:57
Помогаю со студенческими работами здесь

ShellExecute с параметром
Как сделать поддержку программой комманд??? Тоесть запуск не C:fdisk.exe, а C:fdisk.exe /all ???

Функция ShellExecute
здравствуйте! У меня следующая ситуация: использую функцию ShellExecute для того, чтобы открывался...

ShellExecute и ComboBox
Здравствуйте. С Новым Годом всех форумчан и гостей проекта. У меня вопрос по Delphi XE: Программа...

ShellExecute - Тип
ShellExecute (Form3.Handle, nil, label1.Caption, nil, nil, SW_RESTORE); Такая ошибка: ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru