Как из под юзер-мод узнать полный путь и комадную строку процесса?

Тема в разделе "WASM.WIN32", создана пользователем Weberd, 22 сен 2007.

  1. Weberd

    Weberd New Member

    Публикаций:
    0
    Регистрация:
    14 июн 2007
    Сообщения:
    67
    Process Explorer умеет это находить..... Также интересует, как узнать имя пользователя под которым запущен процесс
     
  2. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    http://www.elists.org/pipermail/delphi-talk/2004-September/019577.html
    http://www.codeproject.com/useritems/processownersid.asp
    Use google before ask question =)))
     
  3. Weberd

    Weberd New Member

    Публикаций:
    0
    Регистрация:
    14 июн 2007
    Сообщения:
    67
    Спасибо большое!
     
  4. Weberd

    Weberd New Member

    Публикаций:
    0
    Регистрация:
    14 июн 2007
    Сообщения:
    67
    Про GetModuleNameEx, я и раньше знал! Мне нужна полная командная строка процесса
     
  5. Weberd

    Weberd New Member

    Публикаций:
    0
    Регистрация:
    14 июн 2007
    Сообщения:
    67
    ладно, я погуглил все-таки :) и понял, что с этим проблемы, нужно лезть в Zw-функции и так далее. Остановлюсь просто на списке процессов.
     
  6. Weberd

    Weberd New Member

    Публикаций:
    0
    Регистрация:
    14 июн 2007
    Сообщения:
    67
    Вроде проклевывается решение через WMI. В Windows XP Home есть WMI ?
     
  7. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    ну можно сделать инжект если так уже нужна полная командная строка
    WMI должна быть.
     
  8. yuzvir

    yuzvir New Member

    Публикаций:
    0
    Регистрация:
    20 май 2005
    Сообщения:
    97
    у меня GetCommandLineA сводится к
    Код (Text):
    1. mov eax,dword ptr ds:[7C8835F4]
    может тупо получить этот указатель в своем процессе и прочитать память по этому адресу в другом?
     
  9. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    В PEB есть структура типа PROCESS_PARAMETERS, там есть вся нужная вам инфа.