Хэндлы процесса

Тема в разделе "WASM.WIN32", создана пользователем t00x, 6 окт 2010.

  1. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    подскажите, пожалуйста, возможно ли получить полный список открытых процессом описателей?
     
  2. Partner

    Partner Павел

    Публикаций:
    0
    Регистрация:
    28 фев 2008
    Сообщения:
    917
    Адрес:
    Los Angeles
    Возможно.
    1. Получить все хендлы ZwQuerySystemInformation(SystemHandleInformation)
    2. Отобрать (по PID) принадлежащие конкретному процессу.
     
  3. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    Partner
    из пользовательского режима только
    ?
    и чем отбирать?
     
  4. 0x6b65

    0x6b65 Забанен

    Публикаций:
    0
    Регистрация:
    8 окт 2009
    Сообщения:
    92
    http://forum.sysinternals.com/howto-enumerate-handles_topic18892.html
    Именно то, о чем написал Partner, но расписано более подробно.
    Пример использования там же.

    P.S. Для таких вопросов есть поиск, google и, в крайнем случае, раздел WASM.BEGINNERS
     
  5. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
  6. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    Всем спасибо.