首页
社区
课程
招聘
[求助]内核怎么监控进程的退出
发表于: 2017-11-28 03:33 2726

[求助]内核怎么监控进程的退出

2017-11-28 03:33
2726

我需要在进程退出的时候 执行一些命令。。
之前我使用PsSetCreateProcessNotifyRoutine注册一个回调函数  监控进程的退出,,非常好用。。。
可是最近发现一些安全工具会删掉我的回调函数。。。。所以   这个办法不能用了。。。。
hook一些函数监控的话,,,经常会有遗漏,监控不到的时候。。。

大家有什么好办法?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 1372
活跃值: (2100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
等待进程的句柄~,进程没关闭,句柄是一直有信号的。
2018-1-3 09:00
0
雪    币: 1372
活跃值: (2100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
还有一个hook,csrss通报函数进程关闭,但是异常退出不能获取到。
2018-1-3 09:01
0
游客
登录 | 注册 方可回帖
返回