Есть ли способ отследить wm_messge (или wm_command) другого процесса?
Мой компьютер получил вирус, который закрывает Google Chrome каждый раз, когда я его открываю. Я пробовал все связанные инструменты и удаление вредоносных программ, которые я нашел в Интернете, но проблема все еще сохраняется.
Теперь я хочу создать инструмент (с C#.NET), который отслеживает другие процессы (или, по крайней мере, процесс chrome, который я собираюсь на обед с моим инструментом), wm_message(s)(или wm_command), чтобы увидеть, какой процесс отправляет wm_message для закрытия он и после этого собирается его убрать.
Есть ли способ получить wm_messages, который получает процесс?
1 ответ
Мне жаль слышать об этом вирусе.
Я бы посмотрел на монитор API ( http://www.rohitab.com/apimonitor). Вы должны быть в состоянии слушать команды WM определенных процессов, используя это приложение
Spy++ также может быть использован.
InterSpy ( http://www.codeproject.com/Articles/3923/InterSpy-An-integrated-Windows-message-trace-and-f) также может отслеживать вызовы