Checken ob ein Process mit CreateProcess aufgerufen wurde.
-
Hey,
Ich würde gerne einen Ordner überwachen.
Undzwar soll der checken, ob die Datei xxx.exe gestartet wurde und dann eine DLL in den gestarteten Process injecten.
Mein Problem ist, dass der Prozess schon vorher existiert also schon läuft und ich nur eine dll in den neugestartetn Prozess injecten will.Bitte um Hilfe.
Danke ;3
-
Das einfachste ist, wenn Du die DLL in alle Prozesse injectest und dann nur bei der entsprechenden EXE etwas machst...
-
Und wie mache ich das ;O?
-
warum prüfst du nicht die processliste ob der process schon existiert.
wenn er existiert, dann injezierst du deine dll in diesen einen process .
alle processe zu infizieren halt ich jetzt für etwas fragwürdig...
Und wie mache ich das
aus einem mix von dem mir gerade vorgeschlagenen und deinem vorhaben.
du durchläufst die processliste und injezierst in jeden process deine dll.
nur wenn deine dll nicht astrein funzt, bist du pausenlos am rechner neustarten...