关于WIN7下Hook CreateProcess的问题! 小弟写了一个拦截进程创建的小程序!在XP下测试无问题!在WIN7下发现钩子是挂上去了,但是根本就没有进入到我自己去处理的CreateProcess函数里面去.求高手赐教在WIN7如何拦截进程的创建!小弟感激不尽! 解决方案 » 免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货 1、你的DLL注入代码是怎么写的2、你使用的是什么注入方式(Windows钩子、远程线程还是其他的),以什么用户权限运行的2、被注入的进程是什么问题描述清楚点呀,不然别人怎么帮你呢! 非常感谢您浏览我发表在帖子.我又犯了同样的错误,没有把问题描述清楚十分抱歉。我用的是全局钩子,将我自己的DLL注入到explorer.exe当中,在代码里面我没有提权,不过我的程序在WIN7下是以管理员身份运行的!我是初学者,技术不好如果描述的不清除还请担待!非常感谢! 把你的DLL代码提升为Debug权限试试 CreateProcessA、CreateProcessW都要Hook的 放了几天了竟然还没人答。我来说下吧,在WIN7下,启动进程不走这个API了。走的是CreateProcessAsUserPS:好像是这个名。 那说不上,CreateProcess还是有人用的不过CreateProcess和CreateProcessAsUser都会经过CreateProcessInternalW 嗯,是这个名CreateProcessInternalW 您好!我是这么做的,不管是我自身的DLL还是调用的exe都提权.我自己去处理的函数也是CreateProcessA和CreateProcessW 非常感谢您浏览我发表的帖子!如果Hook这个API需要更改哪些操作呢? 非常感谢您浏览我发表的帖子!想请教一下Hook CreateProcess 和Hook CreateProcessInternalW的操作区别大吗? 差不多的,注意CreateProcessInternalW在windows2000不存在 我将CreateProcessA和CreateProcessW替换成CreateProcessInternalA和W在WIN7一样也不行,我在网上查很多人都说全局钩子在WIN7下已经失效了! 不是失效,而是受到了UIPI的限制最可能的原因是你的代码问题,而不网上很多人说的,我以前回复的帖子中不少贴主都说网上很多人说如何,其实很多是不对的,最好的是检查代码,查权威的资料,windows编程的就是msdn,wrk和windows via c/c++,windows interals等书籍 全局钩子在win7下可用的吧 至少我的win7没出过不可用现象 CListCtrl 锁定表头 inno setup 安静安装的问题. //写日志的命令是什么? 用vc如何在对话框设计成主窗体并实现属性表单的功能 概念问题 Access数据库中,如果字段要求长超过255应该如果搞定? 哪位高手能给点netscape的gpc容器的资料? 程序里如何实现控件拖动? 请问那位知道画图中的刷新函数(帮帮菜鸟) VC字符指针的问题与Tc为什么不同? MFC110.dll 和 MFC110U.dll 有什么不同? 求助:openGL中涉及到的视图问题 写串口函数调用成功,但串口没有收到数据?是什么原因?
2、你使用的是什么注入方式(Windows钩子、远程线程还是其他的),以什么用户权限运行的
2、被注入的进程是什么问题描述清楚点呀,不然别人怎么帮你呢!
非常感谢您浏览我发表在帖子.我又犯了同样的错误,没有把问题描述清楚十分抱歉。我用的是全局钩子,将我自己的DLL注入到explorer.exe当中,在代码里面我没有提权,不过我的程序在WIN7下是以管理员身份运行的!我是初学者,技术不好如果描述的不清除还请担待!非常感谢!
PS:好像是这个名。
不过CreateProcess和CreateProcessAsUser都会经过CreateProcessInternalW
您好!我是这么做的,不管是我自身的DLL还是调用的exe都提权.我自己去处理的函数也是CreateProcessA和CreateProcessW
非常感谢您浏览我发表的帖子!
如果Hook这个API需要更改哪些操作呢?
非常感谢您浏览我发表的帖子!想请教一下Hook CreateProcess 和Hook CreateProcessInternalW的操作区别大吗?
最可能的原因是你的代码问题,而不网上很多人说的,我以前回复的帖子中不少贴主都说网上很多人说如何,其实很多是不对的,最好的是检查代码,查权威的资料,windows编程的就是msdn,wrk和windows via c/c++,windows interals等书籍