PDA

Просмотр полной версии : Как получить event завершения процесса? (wscript/powershell)


Nufai
11.02.2018, 01:50
Читал я как-то статью(https://xakep.ru/2016/10/11/tricky-js-malware/) о js малвари, которая при завершении своего процесса выключает комп.

Может кто знает, как можно выполнить команду при завершении процесса(на jscript, vbscript или powershell)? Я вообще с wscript знаком мало, а тут еще и такие магические вещи

pas9x
11.02.2018, 10:35
Nufai said:
↑ (https://antichat.live/posts/4182830/)
Я вообще с wscript знаком мало


Тогда забудь об этом. Чтобы такое провернуть, надо знать WINAPI. В скрипте надо прописать event-listener событий winapi, в частности надо отлавливать событие WM_CLOSE (https://msdn.microsoft.com/ru-ru/library/windows/desktop/ms632617(v=vs.85).aspx).

Если у cscript есть для этого что-то готовое - можно сказать повезло. А если нет то придётся подключать какой-нибудь ActiveX-компонент типа DynamicWrapper и извращаться с ним.

Nufai
11.02.2018, 23:11
pas9x said:
↑ (https://antichat.live/posts/4182899/)
Тогда забудь об этом. Чтобы такое провернуть, надо знать WINAPI. В скрипте надо прописать event-listener событий winapi, в частности надо отлавливать событие
WM_CLOSE (https://msdn.microsoft.com/ru-ru/library/windows/desktop/ms632617(v=vs.85).aspx)
.
Если у cscript есть для этого что-то готовое - можно сказать повезло. А если нет то придётся подключать какой-нибудь ActiveX-компонент типа DynamicWrapper и извращаться с ним.


Что ж, с winapi немного знаком. Спасибо за направление, "куда копать" Буду искать