|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Ноя 23, 2003 15:15:51 Как узнать PID процесса который создал коннект скажем на x.х.х.х:xxx, GetTcpTable() - даёт только информацию о соединения, но не говорит, кто их заделал. ВОт. В 2k/XP есть расширеный вариант этой функции, где есть PID'ы, а что делать с 9x??? Есть идеи? |
|
|
Дата: Ноя 23, 2003 16:43:57 я сам кидал подобный топик, но похоже под 9х дело мертвое... |
|
|
Дата: Ноя 23, 2003 19:08:17 |
|
|
Дата: Ноя 24, 2003 09:52:09 Посмотри тут: http://rootkit.host.sk там под NT/2K пример с исп. драйвера,а в win9x.. где-то я видел пример.Но можно через VXD,AtGuard же делал! |
|
|
Дата: Ноя 24, 2003 15:03:33 Попробуй хукнуть wsock32.dll!connect во всех процессах, а из хукающей процедуры сделать GetCurrentProcessId и сохранить PID куда-нибудь, например в файл. |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.072 |