Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Programmierung > XProfan > Helfer & Tools

Helfer & Tools Programme für und in XProfan und Fragen dazu.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 121, Antworten: 15
Gehe zum ersten neuen Beitrag Hilfe bei Script Erstellung
Aufrufe: 15, Antworten: 3
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26731, Antworten: 4206
Gehe zum ersten neuen Beitrag Grand Prix 2012 Eurovision
Aufrufe: 36, Antworten: 4
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7572, Antworten: 179
Gehe zum ersten neuen Beitrag Verlust der Internetverbindung
Aufrufe: 43, Antworten: 2
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 34, Antworten: 2
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 25, Antworten: 4
Gehe zum ersten neuen Beitrag Dateien lassen sich nicht...
Aufrufe: 34, Antworten: 3
Gehe zum ersten neuen Beitrag Programmvorstellung:...
Aufrufe: 22, Antworten: 1
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 02.12.2009, 22:57   #1 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.783
Standard SearchDLL

Ich arbeite zur Zeit unter anderem an einer kleinen Sache, die ich dringend brauche - ist aber eigentlich nichts besonderes. Die Anwendung sucht auf allen angeschlossenen Festplatten nach ausführbaren Dateien (DLLs, EXE, SYS) bis zu einer Größe von 20MB. Dabei ist es der Anwendung egal, mit welcher Dateiendung dies Programme versehen sind. Das gefundene Modul wird zum Testen dabei nicht geladen. Ich stelle das jetzt mal hier rein.
Von der Anwendung werden gelistet:
- Änderungsdatum in Datenbankformat
- Dateiname und Pfad
- Signatur (wenn eine vorhanden)
- Dateibeschreibung (Resource)
- Firmenname
- Produktname
- Produktversion
- Dateiversion
- Größe der Datei in Bytes
- Ladeadresse
- Imagegröße im Speicher
- Einsprungsadresse

Die Edits sind dazu da, um nur bestimmte ausführbare Dateien listen zu lassen. Im obersten Edit kann man optional eine "default" Ladeadresse eingeben, nach der gesucht werden soll.

Ins zweiten Edit kann die Größe des geladenen Moduls im speicher eingetragen werden.

Das dritte Edit ist für eine Einsprungsadresse bestimmt. Die Einsprungsadresse muss als relativer Wert eingegeben werden - hier muss also die Ladeadresse abgezogen werden.

Im vierten Edit ganz untern können Signaturen stehen, die nicht gelistet werden sollen (durch Kommas getrennt). Standardmäßig stehen da die Microsoft Signaturen unter XP, Windows2000 und Vista.

Wozu das ganze? Bei einer unsichtbar geladenen DLL kommt man sehr einfach an die Einsprungsadresse und die Imagegröße heran - den Namen der DLL kann man aber nicht ermitteln. Mit dieser Anwendung will ich den Namen solcher DLLs herausbekommen.

__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (02.12.2009 um 23:03 Uhr)
AHT ist gerade online   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 05.12.2009, 14:37   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.783
Standard

Kleines Update hochgeladen:

Steht im vierten Edit nur ein +, werden die ausführbaren Dateien gesucht, die eine gültige Signatur haben.

Steht im vierten Edit nur ein -, werden die ausführbaren Dateien gesucht, die keine gültige Signatur haben.
Unter "Signatur" ist dann der Grund zu finden, warum die Signatur nicht ermittelt wurde.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Alt 05.12.2009, 16:32   #3 (Direktlink)
Forenmaskottchen
 
Benutzerbild von Bangkok
 
Registriert seit: 09.02.2009
Ort: Bangkok
Beiträge: 686
Standard

Ich hatte das schon im falschen Thread gepostet, dein Programm will ins Internet und als ich das verweigerte ist es abgestürzt. Was will dein Programm im Internet, macht einem misstrauisch.
__________________
Er ist ein Mann wie ein Baum. Sie nennen ihn Bonsai.
http://dieterzornow.gmxhome.de
Bangkok ist offline   Mit Zitat antworten
Alt 05.12.2009, 17:03   #4 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.783
Standard

Zitat:
Zitat von Bangkok Beitrag anzeigen
Ich hatte das schon im falschen Thread gepostet, dein Programm will ins Internet und als ich das verweigerte ist es abgestürzt. Was will dein Programm im Internet, macht einem misstrauisch.
Mmmh...
Evtl. prüft M$ die Signaturen unter bestimmten Voraussetungen im Netz.
Ich schaue mal. Will das hier auch ins Netz?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Alt 05.12.2009, 17:21   #5 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.783
Standard

Ahhh - hab's gefunden:
Zitat:
WTD_REVOKE_NONE 0No additional revocation checking will be done when the WTD_REVOKE_NONE flag is used in conjunction with the HTTPSPROV_ACTION value set in the pgActionID parameter of the WinVerifyTrust function. To ensure the WinVerifyTrust function does not attempt *** network retrieval when verifying code signatures, WTD_CACHE_ONLY_URL_RETRIEVAL must be set in the dwProvFlags parameter.
Hab den Flag vergessen - M$ kontrolliert dann unter bestimmten Voraussetzungen die Signatur im Netzwerk.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 05.12.2009, 18:09   #6 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.783
Standard

Update hochgeladen. Bitte überprüfe mal, ob das Ding immer noch ins Netz will - das sollte auf keinen Fall so sein.
Im Menü kann man nun extra die Netzwerkverbindung zulassen - ist normalerweise deaktiviert.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Alt 05.12.2009, 19:28   #7 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.783
Standard

Zitat:
Zitat von Bangkok Beitrag anzeigen
Ich hatte das schon im falschen Thread gepostet, dein Programm will ins Internet und als ich das verweigerte ist es abgestürzt. Was will dein Programm im Internet, macht einem misstrauisch.
Da bei mir das Programm nicht ins Netz möchte, bin ich auf eine Rückmeldung von dir angewiesen, ob das Programm weiterhin telefonieren will. Ich brauche diese Funktionalität für andere Sachen, und da darf eine Netzwerkverbindung unter keinen Umständen stattfinden.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Alt 05.12.2009, 19:55   #8 (Direktlink)
Forenmaskottchen
 
Benutzerbild von Bangkok
 
Registriert seit: 09.02.2009
Ort: Bangkok
Beiträge: 686
Standard

Ja, es will immer noch ins Internet, es stürzt nur nicht mehr ab wenn man es verweigert.
Du solltest meiner Meinung nach noch eine Verzeichnis- und Laufwerksauswahl einbauen. Das Tool ist ja recht langsam und braucht bei 5 Laufwerken wahrscheinlich Stunden um den ganzen Computer zu scannen. Das Scannen ist auch seltsam. Bei mir geht er erst auf ein externes USB Laufwerk I:, liest aber nur aus einem Verzeichnis ein und macht dann auf C: weiter.
Ob es zur Malwaresuche geeignet ist, wage ich zu bezweifeln, da bei mir mehr Programme ohne als mit Signatur auf dem Rechner sind, so dass das keine große Hilfe bei der Suche zu sein scheint.
__________________
Er ist ein Mann wie ein Baum. Sie nennen ihn Bonsai.
http://dieterzornow.gmxhome.de
Bangkok ist offline   Mit Zitat antworten
Alt 05.12.2009, 20:08   #9 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.783
Standard

Zitat:
Zitat von Bangkok Beitrag anzeigen
Ja, es will immer noch ins Internet, es stürzt nur nicht mehr ab wenn man es verweigert.
Merkwürdig - laut Microsoft sollte das nicht mehr passieren.
Das die Sache nicht mehr abstürzt, reicht mir erst mal.

Zitat:
Zitat von Bangkok Beitrag anzeigen
Du solltest meiner Meinung nach noch eine Verzeichnis- und Laufwerksauswahl einbauen. Das Tool ist ja recht langsam und braucht bei 5 Laufwerken wahrscheinlich Stunden um den ganzen Computer zu scannen.
So ist es, sehr lange. Da wird nichts mehr geändert - ich brauche das Ding für einen bestimmten Zweck.
Zitat:
Zitat von Bangkok Beitrag anzeigen
Ob es zur Malwaresuche geeignet ist, wage ich zu bezweifeln, da bei mir mehr Programme ohne als mit Signatur auf dem Rechner sind, so dass das keine große Hilfe bei der Suche zu sein scheint.
Ich brauche das, um bestimmte DLL zu identifizieren, die ein Prozess unsichtbar geladen hat. Da komme ich nur an die Größe und die Einsprungsadresse, alles andere kann man nicht feststellen. Konnte damit schon einiges identifizieren, was ich vorher nicht genau zuordnen konnte.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Antwort

  Paules-PC-Forum.de > Programmierung > XProfan > Helfer & Tools

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an




Alle Zeitangaben in WEZ +2. Es ist jetzt 16:39 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2