Thema: Delphi Execute Hook unter Vista

Einzelnen Beitrag anzeigen

brechi

Registriert seit: 30. Jan 2004
823 Beiträge
 
#6

Re: Execute Hook unter Vista

  Alt 22. Feb 2009, 01:49
Hab Vista ganz neu:
Die Explorer.exe wird nich als *32 im Taskmanager angezeigt, von daher wird es eine 64Bit Version sein. Dort kann die DLL nich injeziert werden und somit funktioniert auch das hooken von CreateProcessW nicht. Folglich bekommst du das starten von anderen Programmen nicht mir.

Ohne 64 Bit Compiler wirst du also keine DLL in den explorer Prozess injezieren können. Somi bekommst du das starten nicht mir. Falls du das starten nicht direkt mitbekommen musst, sondern nur dass ein neues Programm läuft, würde ich die gestarteten Prozess in einem Timer einfach immer neu auslesen und mit vorherigen ergebnisssen vergleichen.

Eine andere Möglichkeit sehe ich hier leider im Moment nicht :/
  Mit Zitat antworten Zitat