lukkee hat folgendes geschrieben: |
na ich will z.b sehen welcher prozess gerade auf die kernel32.dll zugreift /schreibt |
Noch mal, da wird NICHTS geschrieben. Warum sollte ein Prozess auch in einer DLL rumschreiben?
Zitat: |
so wie es das "Filemon" Beispiel von Sysinternals zeigt.. Aus meinen informationen läuft das über einem Treiber. Ich will das aber mit hooks machen |
Die werden schon gewusst haben, warum sie extra einen Treiber geschrieben haben oder meinst du die würden sich die Arbeit umsonst machen, wenn es auch einfacher mit Hooks ginge?
Zitat: |
Irgendwo im Forum stand was von "dll protection " und das es ein Beispiel aus der uallcollection gibt. Ich glaub die entsprechende funktion dafür war "CreateFile" oder so |
such den Beitrag und verlinke ihn, damit wir wissen, wo von du eigentlich redest.