1) читай про сплайсинг функций у Ms-Rem'a
2) читай про формграберы для IE там тоже самое тока перехватывается функция работы с сетью. А твоём случае прехватываеш WinExec из kernel32.dll и всё готово
Тамже в перехватчике и будут перечисленны параметры.
Вот только я хз зачем это нужно. Если хочешь знать какая прожка с какими параметарми запускается то смотри в ProcessExplroerNt эти данные. Он показывает