MachineHunter / SafeExecute

自分で設定したセキュリティのルールの下、実行ファイルを安全に実行できるツールです。
3 stars 0 forks source link

ShellExecuteやWinExecの検知 #80

Open MachineHunter opened 2 years ago

MachineHunter commented 2 years ago

ShellExecuteAWinExec等の外部ファイルを実行できるAPIをフックし、何のファイルを実行しようとしているかを表示する。

どうやらWinExecは内部でCreateProcessを呼んでるらしいので、これも検証