Open MachineHunter opened 2 years ago
ShellExecuteAやWinExec等の外部ファイルを実行できるAPIをフックし、何のファイルを実行しようとしているかを表示する。
どうやらWinExecは内部でCreateProcessを呼んでるらしいので、これも検証
ShellExecuteAやWinExec等の外部ファイルを実行できるAPIをフックし、何のファイルを実行しようとしているかを表示する。
どうやらWinExecは内部でCreateProcessを呼んでるらしいので、これも検証