<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[rauskriegen, wenn ein prozess vom user gestartet wurde]]></title><description><![CDATA[<p>ich hab ein problem. und zwar muss ich ein programm schreiben, dass nach seinem start den pc in ein großes Big Brother haus verwandelt, also sogut wie jede aktion mitloggt. um genauer zu sein, soll es warten, bis der user ein programm gestartet hat, und ab dem zeitpunkt tapfer jede art von eingabe in das aktive toplevel fenster mitloggen. diese eingaben werden dann in eine datei geschrieben, und können dann auf jedem anderen pc wieder ausgeführt werden.</p>
<p>mein problem ist nun, dass ich nicht weis, wie ich a) rauskriegen kann, ob ein prozess gestartet wurde, und b) wie ich rauskriegen kann, ob ein user diesen prozess startet. Mein ziel ist es, die prozess ID zu bekommen, weil ich damit dann alle infos bekommen kann, die ich brauch.</p>
<p>ich hab heute schon viel in der msdn gesucht, aber konnte dazu leider nichts finden. wenns irgendwie hilft, ein tastatur- und Maushook sowie ein messageonly-window sind vorhanden :D.</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/93593/rauskriegen-wenn-ein-prozess-vom-user-gestartet-wurde</link><generator>RSS for Node</generator><lastBuildDate>Sat, 25 Apr 2026 07:58:17 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/93593.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 30 Nov 2004 19:14:09 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Tue, 30 Nov 2004 19:14:09 GMT]]></title><description><![CDATA[<p>ich hab ein problem. und zwar muss ich ein programm schreiben, dass nach seinem start den pc in ein großes Big Brother haus verwandelt, also sogut wie jede aktion mitloggt. um genauer zu sein, soll es warten, bis der user ein programm gestartet hat, und ab dem zeitpunkt tapfer jede art von eingabe in das aktive toplevel fenster mitloggen. diese eingaben werden dann in eine datei geschrieben, und können dann auf jedem anderen pc wieder ausgeführt werden.</p>
<p>mein problem ist nun, dass ich nicht weis, wie ich a) rauskriegen kann, ob ein prozess gestartet wurde, und b) wie ich rauskriegen kann, ob ein user diesen prozess startet. Mein ziel ist es, die prozess ID zu bekommen, weil ich damit dann alle infos bekommen kann, die ich brauch.</p>
<p>ich hab heute schon viel in der msdn gesucht, aber konnte dazu leider nichts finden. wenns irgendwie hilft, ein tastatur- und Maushook sowie ein messageonly-window sind vorhanden :D.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/663140</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663140</guid><dc:creator><![CDATA[otze]]></dc:creator><pubDate>Tue, 30 Nov 2004 19:14:09 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Tue, 30 Nov 2004 19:31:29 GMT]]></title><description><![CDATA[<p>Auf Codeguru oder Codeproject beschrieb mal jemand, wie er das per API-Hooking gelöst hatte. Ich finde nur den Link nicht... <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f621.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--pouting_face"
      title=":rage:"
      alt="😡"
    /> <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f61e.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--disappointed_face"
      title=":("
      alt="😞"
    /></p>
<p>Such mal bei den beiden Seiten nach API Hooking...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/663154</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663154</guid><dc:creator><![CDATA[Hepi]]></dc:creator><pubDate>Tue, 30 Nov 2004 19:31:29 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Tue, 30 Nov 2004 20:48:04 GMT]]></title><description><![CDATA[<p>eine frage, was hat API hooking mit dem finden eines prozesses zu tun? sorry, ich kenn mich damit nicht aus <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/663203</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663203</guid><dc:creator><![CDATA[otze]]></dc:creator><pubDate>Tue, 30 Nov 2004 20:48:04 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Tue, 30 Nov 2004 20:59:57 GMT]]></title><description><![CDATA[<p>Du hookst die API-Funktion, die den Prozeß erzeugt...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/663209</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663209</guid><dc:creator><![CDATA[Hepi]]></dc:creator><pubDate>Tue, 30 Nov 2004 20:59:57 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Tue, 30 Nov 2004 21:06:25 GMT]]></title><description><![CDATA[<p>Da, hab ihn gefunden:</p>
<p><a href="http://www.codeproject.com/threads/procmon.asp" rel="nofollow">http://www.codeproject.com/threads/procmon.asp</a></p>
]]></description><link>https://www.c-plusplus.net/forum/post/663214</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663214</guid><dc:creator><![CDATA[Hepi]]></dc:creator><pubDate>Tue, 30 Nov 2004 21:06:25 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Tue, 30 Nov 2004 21:41:15 GMT]]></title><description><![CDATA[<p>sieht gut aus <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/663224</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663224</guid><dc:creator><![CDATA[otze]]></dc:creator><pubDate>Tue, 30 Nov 2004 21:41:15 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Tue, 30 Nov 2004 22:39:58 GMT]]></title><description><![CDATA[<p>nachtrag: wenn man jetzt nicht auch noch subscriber bei microsoft sein müsste, um das ding benutzen zu können, dann wär ich zufrieden.</p>
<p>leider ist dem nicht so.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/663257</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663257</guid><dc:creator><![CDATA[otze]]></dc:creator><pubDate>Tue, 30 Nov 2004 22:39:58 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Tue, 30 Nov 2004 22:42:22 GMT]]></title><description><![CDATA[<blockquote>
<p>subscriber bei microsoft sein müsste</p>
</blockquote>
<p><img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f615.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--confused_face"
      title=":confused:"
      alt="😕"
    /> <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f615.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--confused_face"
      title=":confused:"
      alt="😕"
    /> <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f615.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--confused_face"
      title=":confused:"
      alt="😕"
    /> <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f615.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--confused_face"
      title=":confused:"
      alt="😕"
    /> <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f615.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--confused_face"
      title=":confused:"
      alt="😕"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/663259</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663259</guid><dc:creator><![CDATA[hä????????]]></dc:creator><pubDate>Tue, 30 Nov 2004 22:42:22 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Tue, 30 Nov 2004 22:55:13 GMT]]></title><description><![CDATA[<p>steht auf der msdn irgendwo, habs über google gefunden,stand was nach dem motto &quot;not for download, but when you subscribe...&quot;, naja vielleicht irr ich mich auch...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/663265</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663265</guid><dc:creator><![CDATA[otze]]></dc:creator><pubDate>Tue, 30 Nov 2004 22:55:13 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Tue, 30 Nov 2004 22:58:11 GMT]]></title><description><![CDATA[<p>du musst dich doch nur bei codeproject anmelden um den source code runterzuladen. nix microsoft...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/663267</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663267</guid><dc:creator><![CDATA[~~~~~~~~~]]></dc:creator><pubDate>Tue, 30 Nov 2004 22:58:11 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Tue, 30 Nov 2004 23:10:41 GMT]]></title><description><![CDATA[<p>darum gings net, den code wollt ich net, es geht um das windows ddk, ohne das nutzt mir auch die tolle funktion die da beschrieben wurde nichts-.-</p>
]]></description><link>https://www.c-plusplus.net/forum/post/663272</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663272</guid><dc:creator><![CDATA[otze]]></dc:creator><pubDate>Tue, 30 Nov 2004 23:10:41 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Tue, 30 Nov 2004 23:24:55 GMT]]></title><description><![CDATA[<p>achso sag das doch gleich vernünftig.</p>
<p>ziehs dir doch aus emule.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/663278</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663278</guid><dc:creator><![CDATA[~~~~~~~~~~~]]></dc:creator><pubDate>Tue, 30 Nov 2004 23:24:55 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Wed, 01 Dec 2004 08:30:57 GMT]]></title><description><![CDATA[<p>hmm hab heute früh nochmal die suche angestellt, und siehe da, ich hab das ddk irgendwie doch. naja man sollte sich nicht so auf die dokus verlassen(&quot;this is a part of the normal WinAPI package&quot;).</p>
<p>hab dann also gleich meine ide angeworfen, ntddk.h included, mich darüber beschwert, dass ein linkerfehler kommt, ntdll.lib eingebunden, geflucht, nochmal im internet gesucht, ntoskrnl.lib eingebunden, gefreut dass es compiled hat.</p>
<p>doch nun hab ichn ganz dicken fehler: eigentlich sollte mein programm als aller erstes eine messagebox ausgeben, was bevor ich die neuen dateien und funktionen eingebunden hab, tadellos funktioniert hat. nunja, nun startet mein programm, und wird sofort gekillt. starte ichd as programm ausserhalb der ide begrüßt mich ein c000000000005, der mir sagt, dass die anwendung nicht richtig gestartet werden konnte(und nein, das war nicht meine messagebox^^). nachdem ich die lib ntoskrnl.lib wieder rausgeworfen hab, gings wieder....NACH einem neustart <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f644.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--face_with_rolling_eyes"
      title=":rolling_eyes:"
      alt="🙄"
    /></p>
<p>kennt sich hier jemand vielleicht damit aus?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/663360</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663360</guid><dc:creator><![CDATA[otze]]></dc:creator><pubDate>Wed, 01 Dec 2004 08:30:57 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Wed, 01 Dec 2004 09:38:56 GMT]]></title><description><![CDATA[<p>Reicht da nicht einfach ein Shell-Hook?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/663400</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663400</guid><dc:creator><![CDATA[[[global:former_user]]]]></dc:creator><pubDate>Wed, 01 Dec 2004 09:38:56 GMT</pubDate></item><item><title><![CDATA[Reply to rauskriegen, wenn ein prozess vom user gestartet wurde on Wed, 01 Dec 2004 13:47:43 GMT]]></title><description><![CDATA[<p>säufz, grad nochmal mit meinem info lehrer geredet, für den ich das programm mache, er sagte, dass er es &quot;nicht begrüßen würde&quot;,wenn ich einfach nur warten würde, bis ein prozess startet(vorallem nicht auf diese weise), ich sollte doch jede aktion nach dem start des programms protokollieren <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f61e.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--disappointed_face"
      title=":("
      alt="😞"
    /></p>
<p>deshalb hat das ganze thema hier nichmehr soviel sinn.</p>
<p>closed</p>
]]></description><link>https://www.c-plusplus.net/forum/post/663605</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/663605</guid><dc:creator><![CDATA[otze]]></dc:creator><pubDate>Wed, 01 Dec 2004 13:47:43 GMT</pubDate></item></channel></rss>