基于visual c++之windows核心编程代码分析(57)监控系统的每一个进程的创建

本文通过C++编程技术,深入探讨如何利用Windows核心编程接口,实现对系统中每个新进程创建的实时监控,这对于病毒检测等场景至关重要。
摘要由CSDN通过智能技术生成

在监控病毒的时候,我们经常需要监控病毒创建的每一个进程,监控进程是如何实现的呢,

我们来见代码分析,实现监控系统的每一个进程的创建,

 

 

#include "stdafx.h"
#include "resource.h"

#define MAX_LOADSTRING 100

// 全局变量:
HINSTANCE hInst;  // 当前实例
TCHAR szTitle[MAX_LOADSTRING];	// 标题文本
TCHAR szWindowClass[MAX_LOADSTRING];	// 标题文本

// 包含的函数的声明
ATOM				MyRegisterClass(HINSTANCE hInstance);
BOOL				InitInstance(HINSTANCE, int);
LRESULT CALLBACK	WndProc(HWND, UINT, WPARAM, LPARAM);
LRESULT CALLBACK	About(HWND, UINT, WPARAM, LPARAM);

/*
加载驱动
*/
void setup()
{
	char namebuff[256]; 
	//获取.sys文件所在的路径
	GetModuleFileName(0,namebuff,256);
	DWORD  a=strlen(namebuff);
	  while(1)
	  {
		  if(namebuff[a]=='\\')break;
		  a--;
	  }
	  a++;
	  strcpy(&namebuff[a], "protector.sys");
   
	//加载驱动protector.sys
	SC_HANDLE man=OpenSCManager(0,0,SC_MANAGER_ALL_ACCESS);
	SC_HANDLE t=CreateService(man,"protectorservice","protectorservice",SERVICE_START|SERVICE_STOP,SERVICE_KERNEL_DRIVER,SERVICE_DEMAND_START,SERVICE_ERROR_NORMAL,namebuff,0,0,0,0,0);
	StartService(t,0,0);
	CloseServiceHandle(t);
}

/*
卸载驱动
*/
void cleanup()
{
	SC_HANDLE man = OpenSCManager(0,0,SC_MANAGER_ALL_ACCESS);
	SERVICE_STATUS stat;
	SC_HANDLE t = OpenService(man,"protectorservice",SERVICE_ALL_ACCESS);
	ControlService(t,SERVICE_CONTROL_STOP,&stat);   
	DeleteService(t);
}

HANDLE device;
char outputbuff
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

尹成

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值