我在玩弄一种非常简单的过程监视器。目前,它得到一个正在运行的进程的列表,并试图杀死任何没有白名单的进程。
我正在寻找一种方法来阻止一个不在白名单上的进程启动。如果可能的话。我在这方面的知识水平是相当不存在的,我的google fu只返回网站讨论进程。start():。(
有人能给我指出正确的方向吗?
见 'Hooking the native API and controlling process creation on a system-wide basis' 例如。也看到 this SO question