|
Maniac
|
||||||||||||||||||||||||||
CreateProcessNotify24.05.2011, 23:58. Показов 7866. Ответов 3
Метки нет (Все метки)
Возникла необходимость блокировать запуск некоторых приложений ( часть курсовой работы ), изначально была мысль просто делать перехват CreateProcess, но наткнулся на нехитрый аналог делать CreateProcessNotifyEx в "User Mode". Суть этого метода это создать dll c экспортируемой функцией
Написал я соответственно такую dll Код
LockProcess.h
maindll.cpp
maindll.def
Работает это все вродь нормально, процессы блокируются.. Но как я уже говорил это часть курсовой и мне необходимо объяснить как это работает. Вот здесь и проблема, я толком не нашел описания этого дела.. Я так понимаю что если операционная система в ветке реестра AppCertDlls находит путь к dll, то она в таблице экспорта этой dll ищет по имени функцию CreateProcessNotify и дальше где то регистрирует ее адрес, для последующего вызова.. Другого нормального объяснения я пока не придумал. Если кто то знает как это на самом деле работает прошу объяснить.
0
|
||||||||||||||||||||||||||
|
0 / 0 / 0
Регистрация: 02.07.2014
Сообщений: 2
|
|
| 02.07.2014, 19:47 | |
|
111
Добавлено через 9 минут Не умею писать на С++ но хочется кое что заблокировать на таком серёъном уровне (для меня он серьезный). И у меня есть пара вопросов 1) Какой процесс блокирует именно этот код. 2) Что за строчка такая что она означает "L"\\\\.\\pipe\\LockProcessPipe";"
0
|
|
|
Maniac
|
||||
| 03.07.2014, 15:30 [ТС] | ||||
|
PS. этот способ не документирован и его использование не рекомендуется. Для этого есть спец средства в ядре.
0
|
||||
|
0 / 0 / 0
Регистрация: 02.07.2014
Сообщений: 2
|
|||
| 04.07.2014, 00:19 | |||
|
0
|
|||
|
Новые блоги и статьи
|
|||
|
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2.
Задача: отобразить спецтехнику, которая на данный момент находится в ремонте.
Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
|
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
|
Запрет удаления строк ТЧ документа при определенном условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . .
а удачный момент так и не приходит.
|
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица.
Задача: зафиксировать три левых колонки в отчете.
Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка)
/ / . . .
|