때때로, 다양한 프로그램이 내 (Windows 7 x64) 컴퓨터에서 conhost.exe 프로세스를 만듭니다. 창 자체가 숨겨져 있다는 것을 제외하고는 콘솔 창이라는 것을 알고 있습니다.
나는 멀웨어를 의심하지 않지만 호기심 많은 사람들은 여전히 그들이하는 일을 알고 싶습니다.
특히, [내가 직접 만들지 않은 호스트 프로세스]의 STDIN 및 STDOUT을 보거나 덤프하는 방법이 필요합니다. 누구든지 그 방법을 알고 있습니까?
편집 : 이것은 다른 질문의 중복으로 표시되었습니다. 아마도 나는 분명하지 않았다. conhost.exe가 무엇인지 정확히 알고 있습니다. 내가 요구하는 것은 다릅니다.
자식 프로세스의 stdin, stdout 및 stderr를 캡처하는 방법을 알고 있습니다. 그러나 여기서는 내가 만들지 않은 프로세스 스트림을 캡처하고 싶습니다. 내가 찾을 수있는 정보가 없기 때문에, 그것이 불가능하다는 것을 의심하기 시작했지만, 누군가는 쓸만한 마법을 알고있을 것입니다.
1
SU 에 대한 질문은 귀하의 연구 노력 을 보여줄 것으로 예상되며 질문에 포함시켜야합니다.
—
Moab