
19.05.2009, 15:22
|
|
Познавший АНТИЧАТ
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме: 3288241
Репутация:
3349
|
|
1) читай про сплайсинг функций у Ms-Rem'a
2) читай про формграберы для IE там тоже самое тока перехватывается функция работы с сетью. А твоём случае прехватываеш WinExec из kernel32.dll и всё готово
Тамже в перехватчике и будут перечисленны параметры.
Вот только я хз зачем это нужно. Если хочешь знать какая прожка с какими параметарми запускается то смотри в ProcessExplroerNt эти данные. Он показывает
|
|
|