Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Programmierung > XProfan > Helfer & Tools

Helfer & Tools Programme für und in XProfan und Fragen dazu.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Hilfe bei Script Erstellung
Aufrufe: 15, Antworten: 3
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26731, Antworten: 4206
Gehe zum ersten neuen Beitrag Grand Prix 2012 Eurovision
Aufrufe: 36, Antworten: 4
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 121, Antworten: 14
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7572, Antworten: 179
Gehe zum ersten neuen Beitrag Verlust der Internetverbindung
Aufrufe: 43, Antworten: 2
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 34, Antworten: 2
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 25, Antworten: 4
Gehe zum ersten neuen Beitrag Dateien lassen sich nicht...
Aufrufe: 34, Antworten: 3
Gehe zum ersten neuen Beitrag Programmvorstellung:...
Aufrufe: 22, Antworten: 1
Zeige:





Umfrageergebnis anzeigen: Könnt ihr ein Programm, das Kernelhandles listet, gebrauchen?
Ja, für WindowsNT! 0 0%
Ja, für Windows2000! 0 0%
Ja, für XP! 2 22,22%
Ja, ab Vista! 3 33,33%
Nein, damit kann ich nichts anfangen. 4 44,44%
Nein, hab schon so etwas. 0 0%
Teilnehmer: 9. Sie dürfen bei dieser Umfrage nicht abstimmen

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 19.04.2009, 09:18   #1 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard KernelLeak

Baue gerade ein Programm, das innerhalb eines bestimmten Zeitintervalls immer wieder überprüft, welche Kernelhandles alle laufenden Prozesse offen haben - es wird damit wohl sehr einfach werden, Speicherlecks zu finden.
Ich schreibe das Ding erst einmal komplett in Profan - ich will damit sagen, es wird sehr langsam sein .
Wer hätte Interesse an so etwas und wo soll es laufen (Umfrage). Unter Windows95/98/ME wird es leider nicht gehen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (20.05.2009 um 08:53 Uhr)
AHT ist gerade online   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 19.04.2009, 11:16   #2 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.093
Standard

Ich hätte Interesse.
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist offline   Mit Zitat antworten
Alt 19.04.2009, 15:53   #3 (Direktlink)
Plüschi
Gast
 
Beiträge: n/a
Standard

Ihc auch
  Mit Zitat antworten
Alt 19.04.2009, 18:56   #4 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Erster Screenshot von der Entwicklung:
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Alt 19.04.2009, 19:55   #5 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.093
Standard

Huch! Legst am Ende aber eine Beschreibung dazu, ja?
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 20.04.2009, 08:10   #6 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Zitat:
Zitat von Frabbing Beitrag anzeigen
Huch! Legst am Ende aber eine Beschreibung dazu, ja?
Das beschreibt sich eigentlich vom selbst:
Summe = Gesammtanzahl der Kernelhandles
Delta = Was hat sich an der Summe seit dem letzten Scan geändert
-> Für den Gesammtüberblick

Process=Handles auf Prozesse
Thread=Handles auf Threads
Token=Handles auf Token
File=Handles auf Dateien
Directory=Handles auf Ordner
Key=Handles auf Registryschlüssel
Mutant=Handles auf Mutex
... usw
Das sind die Bezeichnungen, die Windows intern verwendet.

Die Zahl, die dort jeweils steht, ist die Anzahl der offenen Handles im Prozess. Ganz links steht zusammen mit der PID der Prozess, in dem die Handles offen sind.
Da kann man so sehr gut beobachten, welche Handles ein Programm, das man vielleicht gerade geschrieben hat, offen hat und ob man vielleicht vergessen hat, eins zu schließen. (CloseHandle fehlt zum Beispiel für OpenProcess - ist mir kurz vorher passiert beim Proggen von KernelLeak. Rückzuck hatte ich da über 15000 Handles auf Prozesse offen.)
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (21.04.2009 um 16:15 Uhr)
AHT ist gerade online   Mit Zitat antworten
Alt 21.04.2009, 17:45   #7 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Zitat:
Zitat von Plüschi Beitrag anzeigen
Ihc auch
Euch beiden schicke ich vorab einen Link der "Profanversion" zu - dauert aber noch etwas, meine Arbeitsstelle nimmt mich im Augenblick 13 Stunden pro Tag in Beschlag .
Ich konnte das Ding schon recht gut gebrauchen, obwohl es noch gar nicht richtig fertig ist - das hatte ich noch nie.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Alt 21.04.2009, 18:01   #8 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 31.03.2009
Ort: localhost
Beiträge: 222
Standard

ich könnte das auch gebrauchen
Schwert ist offline   Mit Zitat antworten
Alt 22.04.2009, 09:25   #9 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Zitat:
Zitat von Schwert Beitrag anzeigen
ich könnte das auch gebrauchen
Gerne, vorab Version wird aber sehr langsam werden - ist noch komplett in Profan.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Alt 22.04.2009, 15:42   #10 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard


Werd mich doch erst mal um XPIA kümmern.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 22.04.2009, 16:54   #11 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Zitat:
Zitat von Schwert Beitrag anzeigen
ich könnte das auch gebrauchen
PS: Für welches OS?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Alt 22.04.2009, 17:07   #12 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 31.03.2009
Ort: localhost
Beiträge: 222
Standard

XP und 2k
Schwert ist offline   Mit Zitat antworten
Alt 22.04.2009, 17:14   #13 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Zitat:
Zitat von Schwert Beitrag anzeigen
ich könnte das auch gebrauchen
Nochmals PS: Dass das Ding auch die Handles von RootKits listen wird, die durch einen normalen Prozesshider versteckt wurden, ist - denke ich - klar. Brauchst du eine spezielle Funktionalität, die auch Handles listet, die über Usermode-API-Hooking versteckt wurden? Wenn ja, baue ich das ein.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (22.04.2009 um 17:34 Uhr)
AHT ist gerade online   Mit Zitat antworten
Alt 22.04.2009, 17:52   #14 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Zitat:
Zitat von Schwert Beitrag anzeigen
XP und 2k
Wird auf beiden Betriebsystemen laufen. NT ist aber noch nicht eingeplant.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Alt 22.04.2009, 18:39   #15 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 31.03.2009
Ort: localhost
Beiträge: 222
Standard

Zitat:
Nochmals PS: Dass das Ding auch die Handles von RootKits listen wird, die durch einen normalen Prozesshider versteckt wurden, ist - denke ich - klar. Brauchst du eine spezielle Funktionalität, die auch Handles listet, die über Usermode-API-Hooking versteckt wurden? Wenn ja, baue ich das ein.
Ja, wäre schon sinnvoll, ansonsten würd ich es nicht brauchen
Gute Arbeit btw
Schwert ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Programmierung > XProfan > Helfer & Tools

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an




Alle Zeitangaben in WEZ +2. Es ist jetzt 16:35 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2