网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
成为超级会员,使用一键签到
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
04月09日
漏签
0
天
c++吧
关注:
609,265
贴子:
2,109,783
看贴
图片
吧主推荐
游戏
25
回复贴,共
1
页
<<返回c++吧
>0< 加载中...
如何找出创立某个文件的进程?
只看楼主
收藏
回复
flame026
^
8
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
假如有个文件 A 在电脑重启时必定会被某个进程 B 所创立,那末如何能获取进程 B 的相关消息或数据?
已知条件只有文件 A,它是个空白的文件。
我想问有办法么?
如果有,能给我个相关的词条或方向,英文也可以,谢谢。
flame026
^
8
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
可能办得到么?请求老人的指教。。。m(-_-)m
成都西南中医医院
④男人吃叶酸能增强性功能?性生活一分钟射精,老婆不满怎么办?早射让人尴尬 ,本地男科医院,治疗早射,科学,快捷,有效果,让你坚持不"射"..
2025-04-09 15:04
广告
立即查看
贴吧用户_01Py4ZQ858
|
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
你是在说日志文件吗?
_A酱
^
8
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
lpk劫持或者全局注入,hook掉 CreateFile. 这是ring3层的方法
_A酱
^
8
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
所谓hook就是劫持远程进程api 你都已经将代码注入目标进程了 其他的就是和操作自己进程一样 (获取自己进程的进程名 会不
)
lsh1000
||
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
1:若是B进程一直锁定A文件的话,
用unlocker软件可以查看是哪个进程锁定的。。
若是想了解其技术实现的话,可以百度一下unlocker 原理 ,他使用驱动来查找占用锁定文件的进程。
2:若是没有一直锁定,只是创建然后关闭,
可以用procmon (或者filemon)来监视系统启动。。
若是技术实现的话,这个要仔细考虑一下,hook CreateFile是一个,但是需要你的进程先启动,然后DLL注入。或者要写驱动来hook CreateFile
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示