API 문의 입니다. Windows 창의 Handle 값을 안 상태에서(예FindWindow 등으로
핸들값을 알아낸 상태)
위 상태에서 핸들이 실행된 실행파일명을 가져오는 API 함수를 아시는분 계시나요?
예를 들어 해당 핸들의 클래스 이름를 리턴하는 GetClassName 이라는 API 가 있습니다.
이런 식으로 만약, 계산기가 실행됬다면, 간단하게 윈도를 쉘후킹하게 되면
윈도가 Create 되거나 Destroy 될경우에 전역 메세지를 받을수 있는데 이때 해당 핸들이 실행된
파일 패스를 알고 싶습니다.
이것은 사용자 pc들을 관리할때에 프로그램 실행에 제한을 두기 위해서 필요한 기술인데,
현재 프로세스 목록의 차이점을 일일히 비교하는 루틴은 비효율적인것 같아. 쉘 후킹을
사용하려 합니다..
아시는 분의 답변 부탁드립니다..