-
Доброго времени суток Пытаюсь написать программку для отловли скрытых процессов, ставлю в драйвере callback PsSetCreateProcessNotifyRoutine, передаю в usermode результат, иногда проскакивают процессы с PID 6 и 7, ось Windows 7 (32), причем хендл процесса удаётся открыть только в драйвере, то же самое про token
Собственно вопрос, что это за процессы?
Мои ошибки или что?
-
use Process Explorer, Luke
-
Это теневые PID (fork), ищи в сторону рефлекшена. Например RtlCreateProcessReflection тебе в поиск...
-
> Rouse_ © (17.12.10 23:57) [2]
Спасибо
Короче понял что не стоит париться по этому поводу, просто думал что это мои косяки
-
а Process Explorer показывает скрытые процессы?
-
Смотря как их скрывать. В большинстве случаев - нет.
|