|
|
Регистрация Восстановить пароль |
Повторная активизация e-mail |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
|
Опции темы | Поиск в этой теме |
20.02.2014, 16:42 | #1 |
Форумчанин
Регистрация: 19.03.2013
Сообщений: 135
|
Реалтайм проверка
Я пишу антивирус на Delphi, пока слабо, база 11 тыс.
Помогите плиз, кому не сложно, дайте какой-нить примерчик реалтайм проверки (т.е. имеются процессы - получаем путь к процессу - сканируем файл по этому пути. Сама процедура сканирования имеется, надо только знать, как получить путь к процессу). Плиз |
20.02.2014, 16:50 | #2 |
Форумчанин
Регистрация: 19.03.2013
Сообщений: 135
|
з.ы Плохо сказал, подскажите как узнать путь к вновьзапущенному процессу
|
20.02.2014, 18:30 | #3 |
Старожил
Регистрация: 30.12.2009
Сообщений: 11,426
|
Функцией GetProcessImageFileName.
Такие вещи надо до User-Mode делать, когда система только поток под файл выделяет. Или перехват NtCreateProcess, ZwCreateProcess, опять же на всю систему, через драйвер. когда процесс запущен - уже поздно, твоим АВ только совсем уж школо-программы банить, которым не известен OnCreate и работа в DPR Без обид. Последний раз редактировалось Человек_Борща; 20.02.2014 в 18:33. |
20.02.2014, 19:29 | #4 | |
Форумчанин
Регистрация: 19.03.2013
Сообщений: 135
|
Цитата:
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Мой проект: олимпиадные задачи реалтайм | BotCoder | Свободное общение | 18 | 10.03.2013 18:01 |
Проверка if | ViktorQQQ | PHP | 2 | 22.11.2011 23:44 |
excel.Проверка VBA и проверка функции | Будда | Помощь студентам | 0 | 14.04.2011 21:10 |
Проверка | veter48 | Visual C++ | 14 | 29.08.2010 15:28 |
проверка на IE | TDrive | JavaScript, Ajax | 2 | 05.03.2010 13:41 |