如何通过HOOK方式来实现监控进程启动

2025-04-25 15:06:22
推荐回答(1个)
回答1:

程序X为一款不确定的内存修改软件 程序A为 被X修改的程序 程序B为 防止被X修改的程序 类似杀毒软件的监控,但我没思路具体该怎么写。 谁能给个思路。有具体代码最好。 我现在的方法是 监视程序的启动,一旦启动把自己的dll hook进去 并拦截Write