![]() |
Anzeige:
|
|
|||||||
| Helfer & Tools Programme für und in XProfan und Fragen dazu. |
|
| Umfrageergebnis anzeigen: Könnt ihr ein Programm, das Kernelhandles listet, gebrauchen? | |||
| Ja, für WindowsNT! |
|
0 | 0% |
| Ja, für Windows2000! |
|
0 | 0% |
| Ja, für XP! |
|
2 | 22,22% |
| Ja, ab Vista! |
|
3 | 33,33% |
| Nein, damit kann ich nichts anfangen. |
|
4 | 44,44% |
| Nein, hab schon so etwas. |
|
0 | 0% |
| Teilnehmer: 9. Sie dürfen bei dieser Umfrage nicht abstimmen | |||
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.782
|
Baue gerade ein Programm, das innerhalb eines bestimmten Zeitintervalls immer wieder überprüft, welche Kernelhandles alle laufenden Prozesse offen haben - es wird damit wohl sehr einfach werden, Speicherlecks zu finden.
Ich schreibe das Ding erst einmal komplett in Profan - ich will damit sagen, es wird sehr langsam sein Wer hätte Interesse an so etwas und wo soll es laufen (Umfrage). Unter Windows95/98/ME wird es leider nicht gehen.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (20.05.2009 um 08:53 Uhr) |
|
|
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.093
|
Ich hätte Interesse.
__________________
Gruß, Frank ![]() Webpage http://frabbing.bplaced.net mit Freeware - Tools, Spiele und Grafiken. |
|
|
|
|
|
#3 (Direktlink) |
|
Gast
Beiträge: n/a
|
Ihc auch
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.782
|
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#5 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.093
|
Huch! Legst am Ende aber eine Beschreibung dazu, ja?
__________________
Gruß, Frank ![]() Webpage http://frabbing.bplaced.net mit Freeware - Tools, Spiele und Grafiken. |
|
|
|
|
|
|
#6 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.782
|
Das beschreibt sich eigentlich vom selbst:
Summe = Gesammtanzahl der Kernelhandles Delta = Was hat sich an der Summe seit dem letzten Scan geändert -> Für den Gesammtüberblick Process=Handles auf Prozesse Thread=Handles auf Threads Token=Handles auf Token File=Handles auf Dateien Directory=Handles auf Ordner Key=Handles auf Registryschlüssel Mutant=Handles auf Mutex ... usw Das sind die Bezeichnungen, die Windows intern verwendet. Die Zahl, die dort jeweils steht, ist die Anzahl der offenen Handles im Prozess. Ganz links steht zusammen mit der PID der Prozess, in dem die Handles offen sind. Da kann man so sehr gut beobachten, welche Handles ein Programm, das man vielleicht gerade geschrieben hat, offen hat und ob man vielleicht vergessen hat, eins zu schließen.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (21.04.2009 um 16:15 Uhr) |
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.782
|
Euch beiden schicke ich vorab einen Link der "Profanversion" zu - dauert aber noch etwas, meine Arbeitsstelle nimmt mich im Augenblick 13 Stunden pro Tag in Beschlag
Ich konnte das Ding schon recht gut gebrauchen, obwohl es noch gar nicht richtig fertig ist - das hatte ich noch nie.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#8 (Direktlink) |
|
Weiß worum´s geht
![]() Registriert seit: 31.03.2009
Ort: localhost
Beiträge: 222
|
ich könnte das auch gebrauchen
|
|
|
|
|
|
#9 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.782
|
Gerne, vorab Version wird aber sehr langsam werden - ist noch komplett in Profan.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#10 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.782
|
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#11 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.782
|
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#12 (Direktlink) |
|
Weiß worum´s geht
![]() Registriert seit: 31.03.2009
Ort: localhost
Beiträge: 222
|
XP und 2k
|
|
|
|
|
|
#13 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.782
|
Nochmals PS: Dass das Ding auch die Handles von RootKits listen wird, die durch einen normalen Prozesshider versteckt wurden, ist - denke ich - klar. Brauchst du eine spezielle Funktionalität, die auch Handles listet, die über Usermode-API-Hooking versteckt wurden? Wenn ja, baue ich das ein.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (22.04.2009 um 17:34 Uhr) |
|
|
|
|
|
#14 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.782
|
Wird auf beiden Betriebsystemen laufen. NT ist aber noch nicht eingeplant.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#15 (Direktlink) | |
|
Weiß worum´s geht
![]() Registriert seit: 31.03.2009
Ort: localhost
Beiträge: 222
|
Zitat:
Gute Arbeit btw |
|
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|