监控进程/注册表/内核的工具(报括用户态与驱动完整源码)
- 精华
- 0
- 经验
- 58 点
- 金钱
- 122 元
- 威望
- -5 点
- 贡献
- 0 点
|
凡本论坛原创内容,其作者享有著作权,未经许可谢绝转载。
监控进程/注册表/内核的工具(报括用户态与驱动完整源码)
一款监控进程/注册表/内核的工具(报括用户态与驱动完整源码) 不是我写的。没那个本事呀。看到实在好,就转到这里来。一来为论坛做点贡献,二来赚点血票还有面子。
叙述1:当开始监控进程的时候,运行进程会提示是否运行执行。
叙述2:当监控注册表的时候,会有不断的提示,天,原来操作系统一直在不停的操作注册表呢。
叙述3:当监控内核的时候。本人菜没啥动静
叙述4:绝对稳定。至少我狂点,没蓝屏O(∩_∩)O哈哈~
叙述5:绝对编译通过。而不是哪里忽悠大家- bin+src 的目录
- 2009/07/04 14:50 <DIR> ..
- 2007/11/17 20:18 <DIR> bin
- 2009/07/04 14:50 0 ProjectFileList.txt
- 2009/07/02 17:36 <DIR> src
- 2009/07/04 14:50 <DIR> .
- 1 个文件 0 字节
- bin+src\bin 的目录
- 2007/11/17 18:34 180,273 PRMonitor.exe
- 2007/11/17 20:04 8,192 PRMonitor.sys
- 2007/11/17 20:18 <DIR> ..
- 2007/11/17 20:18 <DIR> .
- 2 个文件 188,465 字节
- bin+src\src 的目录
- 2009/07/02 17:36 <DIR> ..
- 2007/11/17 20:18 <DIR> hookzwcreateprocess
- 2009/07/02 17:36 <DIR> PRMonitor
- 2009/07/02 17:36 <DIR> .
- 0 个文件 0 字节
- bin+src\src\hookzwcreateprocess 的目录
- 2007/11/17 20:16 50,176 hookzwcreateprocess.ncb
- 2007/11/17 20:13 23,427 hookzwcreateprocess.c
- 2007/10/27 15:19 20,163 ddkbuild.bat
- 2007/11/14 22:25 2,510 hookzwcreateprocess.dsp
- 2007/11/16 09:49 2,203 hookzwcreateprocess.h
- 2007/11/17 20:16 1,873 buildchk.log
- 2007/11/17 20:16 1,332 hookzwcreateprocess.plg
- 2007/10/27 15:19 1,045 readme.txt
- 2007/10/27 15:19 497 dbghelp.h
- 2007/10/27 15:19 454 hookzwcreateprocess.dsw
- 2007/10/27 15:19 247 makefile
- 2007/10/27 15:19 117 sources
- 2007/11/17 20:18 <DIR> objchk
- 2007/11/17 20:18 <DIR> ..
- 2007/11/17 20:18 <DIR> .
- 2007/11/17 20:18 <DIR> obj
- 12 个文件 104,044 字节
- bin+src\src\hookzwcreateprocess\obj 的目录
- 2007/10/27 15:22 265 _objects.mac
- 2007/11/17 20:18 <DIR> ..
- 2007/11/17 20:18 <DIR> .
- 1 个文件 265 字节
- bin+src\src\hookzwcreateprocess\objchk 的目录
- 2007/11/17 20:18 <DIR> ..
- 2007/11/17 20:18 <DIR> i386
- 2007/11/17 20:18 <DIR> .
- 0 个文件 0 字节
- bin+src\src\hookzwcreateprocess\objchk\i386 的目录
- 2007/11/17 20:18 <DIR> ..
- 2007/11/17 20:18 <DIR> .
- 0 个文件 0 字节
- bin+src\src\PRMonitor 的目录
- 2007/11/17 20:16 41,984 PRMonitor.ncb
- 2007/11/17 18:34 34,244 PRMDlg.aps
- 2007/11/17 20:12 8,139 PRMonitor.cpp
- 2007/11/16 16:03 4,084 PRMonitor.dsp
- 2007/11/17 18:34 3,403 PRMDlg.rc
- 2007/11/16 15:02 1,406 _systemtray.ico
- 2007/11/17 20:16 1,289 PRMonitor.plg
- 2007/11/17 15:54 960 resource.h
- 2007/11/16 06:49 541 PRMonitor.dsw
- 2007/11/16 07:06 328 Dlg.res
- 2009/07/02 17:36 <DIR> ..
- 2009/07/02 17:36 <DIR> .
- 2007/11/17 20:17 <DIR> Debug
- 10 个文件 96,378 字节
- bin+src\src\PRMonitor\Debug 的目录
- 2007/11/17 20:17 <DIR> ..
- 2007/11/17 20:17 <DIR> .
- 0 个文件 0 字节
- 所列文件总数:
- 26 个文件 389,152 字节
复制代码 |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
|
|
|
|
|
|
|
- 精华
- 0
- 经验
- 60 点
- 金钱
- 116 元
- 威望
- 0 点
- 贡献
- 0 点
|
2楼
发表于 2009-7-3 12:45
| 只看该作者
|
|
|
|
|
|
|
- 精华
- 0
- 经验
- 58 点
- 金钱
- 122 元
- 威望
- -5 点
- 贡献
- 0 点
|
3楼
发表于 2009-7-3 13:06
| 只看该作者
| 汗,。 纯粹是源码加可执行程序以及sys 源码是sys跟用户态的全部源码哦。 要不老大怎么能通过审核 |
|
|
|
|
|
|
|
|
 
- 精华
- 1
- 经验
- 246 点
- 金钱
- 1841 元
- 威望
- 225 点
- 贡献
- 0 点
|
4楼
发表于 2009-7-3 14:55
| 只看该作者
|
|
|
|
|
|
|
- 精华
- 0
- 经验
- 69 点
- 金钱
- 2647 元
- 威望
- 0 点
- 贡献
- 0 点
|
5楼
发表于 2009-7-3 15:04
| 只看该作者
|
|
|
|
|
|
|
|
 
- 精华
- 1
- 经验
- 3007 点
- 金钱
- 799 元
- 威望
- 365 点
- 贡献
- 34 点
|
6楼
发表于 2009-7-3 15:27
| 只看该作者
汗,。 纯粹是源码加可执行程序以及sys 源码是sys跟用户态的全部源码哦。 要不老大怎么能通过审核
bye360 发表于 2009-7-3 13:06 
以后最好是写明有哪些文件吧。照着细则那样发。 |
|
|
FlowerCode 保留随时编辑此帖的权利,恕不另行通知。本帖可能包括一些技术上的不准确性或打字错误。FlowerCode “按原样”提供本帖,不包括任何明示或暗含的保证,包括但不限于适销性或适用于某种特殊用途的保证。
|
|
|
|
|
- 精华
- 0
- 经验
- 4 点
- 金钱
- 0 元
- 威望
- 0 点
- 贡献
- 0 点
|
7楼
发表于 2009-7-3 15:38
| 只看该作者
|
|
|
|
|
|
|
- 精华
- 0
- 经验
- 58 点
- 金钱
- 122 元
- 威望
- -5 点
- 贡献
- 0 点
|
8楼
发表于 2009-7-3 16:06
| 只看该作者
|
|
|
|
|
|
|
- 精华
- 0
- 经验
- 4 点
- 金钱
- 0 元
- 威望
- 0 点
- 贡献
- 0 点
|
9楼
发表于 2009-7-3 16:11
| 只看该作者
|
|
|
|
|
|
|
- 精华
- 0
- 经验
- 25 点
- 金钱
- 27 元
- 威望
- 0 点
- 贡献
- 0 点
|
10楼
发表于 2009-7-3 17:43
| 只看该作者
本帖最后由 yzx65 于 2009-7-3 17:46 编辑
是不是PRMonitor |
|
|
|
|
|
|
|