返回列表 发帖

监控进程/注册表/内核的工具(报括用户态与驱动完整源码)

凡本论坛原创内容,其作者享有著作权,未经许可谢绝转载。

监控进程/注册表/内核的工具(报括用户态与驱动完整源码)

一款监控进程/注册表/内核的工具(报括用户态与驱动完整源码)  不是我写的。没那个本事呀。看到实在好,就转到这里来。一来为论坛做点贡献,二来赚点血票还有面子。

叙述1:当开始监控进程的时候,运行进程会提示是否运行执行。
叙述2:当监控注册表的时候,会有不断的提示,天,原来操作系统一直在不停的操作注册表呢。
叙述3:当监控内核的时候。本人菜没啥动静
叙述4:绝对稳定。至少我狂点,没蓝屏O(∩_∩)O哈哈~
叙述5:绝对编译通过。而不是哪里忽悠大家
  1. bin+src 的目录

  2. 2009/07/04  14:50    <DIR>          ..
  3. 2007/11/17  20:18    <DIR>          bin
  4. 2009/07/04  14:50                 0 ProjectFileList.txt
  5. 2009/07/02  17:36    <DIR>          src
  6. 2009/07/04  14:50    <DIR>          .
  7.                1 个文件              0 字节

  8. bin+src\bin 的目录

  9. 2007/11/17  18:34           180,273 PRMonitor.exe
  10. 2007/11/17  20:04             8,192 PRMonitor.sys
  11. 2007/11/17  20:18    <DIR>          ..
  12. 2007/11/17  20:18    <DIR>          .
  13.                2 个文件        188,465 字节

  14. bin+src\src 的目录

  15. 2009/07/02  17:36    <DIR>          ..
  16. 2007/11/17  20:18    <DIR>          hookzwcreateprocess
  17. 2009/07/02  17:36    <DIR>          PRMonitor
  18. 2009/07/02  17:36    <DIR>          .
  19.                0 个文件              0 字节

  20. bin+src\src\hookzwcreateprocess 的目录

  21. 2007/11/17  20:16            50,176 hookzwcreateprocess.ncb
  22. 2007/11/17  20:13            23,427 hookzwcreateprocess.c
  23. 2007/10/27  15:19            20,163 ddkbuild.bat
  24. 2007/11/14  22:25             2,510 hookzwcreateprocess.dsp
  25. 2007/11/16  09:49             2,203 hookzwcreateprocess.h
  26. 2007/11/17  20:16             1,873 buildchk.log
  27. 2007/11/17  20:16             1,332 hookzwcreateprocess.plg
  28. 2007/10/27  15:19             1,045 readme.txt
  29. 2007/10/27  15:19               497 dbghelp.h
  30. 2007/10/27  15:19               454 hookzwcreateprocess.dsw
  31. 2007/10/27  15:19               247 makefile
  32. 2007/10/27  15:19               117 sources
  33. 2007/11/17  20:18    <DIR>          objchk
  34. 2007/11/17  20:18    <DIR>          ..
  35. 2007/11/17  20:18    <DIR>          .
  36. 2007/11/17  20:18    <DIR>          obj
  37.               12 个文件        104,044 字节

  38. bin+src\src\hookzwcreateprocess\obj 的目录

  39. 2007/10/27  15:22               265 _objects.mac
  40. 2007/11/17  20:18    <DIR>          ..
  41. 2007/11/17  20:18    <DIR>          .
  42.                1 个文件            265 字节

  43. bin+src\src\hookzwcreateprocess\objchk 的目录

  44. 2007/11/17  20:18    <DIR>          ..
  45. 2007/11/17  20:18    <DIR>          i386
  46. 2007/11/17  20:18    <DIR>          .
  47.                0 个文件              0 字节

  48. bin+src\src\hookzwcreateprocess\objchk\i386 的目录

  49. 2007/11/17  20:18    <DIR>          ..
  50. 2007/11/17  20:18    <DIR>          .
  51.                0 个文件              0 字节

  52. bin+src\src\PRMonitor 的目录

  53. 2007/11/17  20:16            41,984 PRMonitor.ncb
  54. 2007/11/17  18:34            34,244 PRMDlg.aps
  55. 2007/11/17  20:12             8,139 PRMonitor.cpp
  56. 2007/11/16  16:03             4,084 PRMonitor.dsp
  57. 2007/11/17  18:34             3,403 PRMDlg.rc
  58. 2007/11/16  15:02             1,406 _systemtray.ico
  59. 2007/11/17  20:16             1,289 PRMonitor.plg
  60. 2007/11/17  15:54               960 resource.h
  61. 2007/11/16  06:49               541 PRMonitor.dsw
  62. 2007/11/16  07:06               328 Dlg.res
  63. 2009/07/02  17:36    <DIR>          ..
  64. 2009/07/02  17:36    <DIR>          .
  65. 2007/11/17  20:17    <DIR>          Debug
  66.               10 个文件         96,378 字节

  67. bin+src\src\PRMonitor\Debug 的目录

  68. 2007/11/17  20:17    <DIR>          ..
  69. 2007/11/17  20:17    <DIR>          .
  70.                0 个文件              0 字节

  71.      所列文件总数:
  72.               26 个文件        389,152 字节
复制代码
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

是不是放个bin或者目录之类的,以防是公开源码的

TOP

汗,。  纯粹是源码加可执行程序以及sys  源码是sys跟用户态的全部源码哦。  要不老大怎么能通过审核

TOP

我又买了

TOP

V大真有钱。。。

TOP

汗,。  纯粹是源码加可执行程序以及sys  源码是sys跟用户态的全部源码哦。  要不老大怎么能通过审核
bye360 发表于 2009-7-3 13:06

以后最好是写明有哪些文件吧。照着细则那样发。
FlowerCode 保留随时编辑此帖的权利,恕不另行通知。本帖可能包括一些技术上的不准确性或打字错误。FlowerCode “按原样”提供本帖,不包括任何明示或暗含的保证,包括但不限于适销性或适用于某种特殊用途的保证。

TOP

no money ...只能YY

TOP

是滴。  出来论坛没明白怎么发 呵呵   以后会注意

TOP

哈哈。在网上找着源码。。。

TOP

本帖最后由 yzx65 于 2009-7-3 17:46 编辑

是不是PRMonitor

TOP

返回列表