1) читай про сплайсинг функций у Ms-Rem'a 2) читай про формграберы для IE там тоже самое тока перехватывается функция работы с сетью. А твоём случае прехватываеш WinExec из kernel32.dll и всё готово Тамже в перехватчике и будут перечисленны параметры. Вот только я хз зачем это нужно. Если хочешь знать какая прожка с какими параметарми запускается то смотри в ProcessExplroerNt эти данные. Он показывает