![]() |
Anzeige:
|
|
|||||||
| XProfan Alles rund um die Programmiersprache XProfan. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Ich habe mir ein Handle aus einem fremden Prozess geholt und weiß in etwa, um welche Art (um welche Objektart) es sich dabei handelt.
Wenn dieses Handle ein Handle auf eine normale Datei oder einen Ordner ist, kann ich problemlos den Namen auslesen - ist es aber ein Handle auf eine bestimmte Pipe, crascht unter XP mein Proggie (OS-Problem). Wie könnte man herausbekommen ob es sich bei dem Handle um eine Pipe (bzw. um eine normale Datei) handelt? GetFileType kann ich nicht nehmen, das crasht ebenfalls.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Mmmh... Ich probiere es heute abend nochmal mit NtQueryInformationFile aus - ich nehme aber an, das auch das in die Hose geht
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#3 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Hier FILE_INFORMATION_CLASS Enumeration - unter anderem für NtQueryInformationFile.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
..und hier bei MSDN.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#5 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
...ja, so war's...
Im Augenblick bin ich etwas ratlos ...
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#6 (Direktlink) |
|
Dauergast
![]() Registriert seit: 06.02.2009
Ort: Wien, Österreich
Beiträge: 1.082
|
Wie sieht unter Windows eine *bestimmte* pipe eigentlich aus? Sind das "named pipes"?
Der Name müsste doch dann als 1. Zeichen einen Hinweis enthalten... Siehe named_pipe_luecke. Da ist auch was dazu: topic. Edit: OOPS, da steht, daß das mit Eingabezeilen-pipes Null zu tun hat... Aber was ist damit: aa365782(VS.85).aspx ?
__________________
Win7-64HomPremSP1,XProfan11.2a,XPIA,JWasm,XPSE,IntelCoreQuad2.5GHz/4GB/je1TB HD intern:esataBay:USB2:USB3 Geändert von p. specht (24.05.2009 um 23:16 Uhr) |
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Hab grad noch was auf Sysinternals gefunden - nach meinen Erfahrungen geht das aber auch nicht immer... Ich probiere es einfach noch mal aus...
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#8 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
... aber man kann es so umstricken, dass es immer geht
Jetzt mal auf 2000 schauen...
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#9 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (25.05.2009 um 00:48 Uhr) |
|
|
|
|
|
#10 (Direktlink) |
|
Dauergast
![]() Registriert seit: 06.02.2009
Ort: Wien, Österreich
Beiträge: 1.082
|
Dann gratulier ich, scheinbar..
__________________
Win7-64HomPremSP1,XProfan11.2a,XPIA,JWasm,XPSE,IntelCoreQuad2.5GHz/4GB/je1TB HD intern:esataBay:USB2:USB3 |
|
|
|
|
|
|
#11 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
"Scheinbar" weil es ziemliche Bastelei ist. Es gibt dort wohl leider keine richtig funktionierende Lösung. Ich helfe mir erst mal mit dem von Sysinternals und meiner Erweiterung. Warum die überhaupt einigermaßen funktioniert, ist mir klar - das ist die Hauptsache.
Problem bei der Sache: GetFileType bräuchte man eigentlich, das hängt sich aber bei den gleichen Sachen auf, wie ZwQueryObject und ZwQueryInformationFile (von ExtractAssociatedIcon sprechen wir erst mal lieber gar nicht) und was EX_OFF vorschlägt, geht mit Profan gar nicht. Da bleibt nur übrig, mit mieser "Trickserei" (Zugriffsflags Hack) etwas ganz vom Auslesen auszulassen. Schöner Mist. Wenn hier irgendeiner eine Lösung gehabt hätte, hätte mich das wirklich extrem überrascht - die bei Sysinternals haben sie jedenfalls nicht.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (25.05.2009 um 20:14 Uhr) |
|
|
|
|
|
#12 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
|
Sorry, kann ich nicht mit dienen.
__________________
Gruß, Frank ![]() Webpage http://frabbing.bplaced.net mit Freeware - Tools, Spiele und Grafiken. |
|
|
|
|
|
#13 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Macht nichts! Wenn selbst der "Fuchs" keine vernünftige Lösung kennt, gibt es höchstwahrscheinlich keine bessere, als die, die ich jetzt habe.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Was ist ein Handle? | AHT | Spezielles | 58 | 11.04.2009 10:29 |
| Problem mit Nero? File is corrupt | Professor33 | Windows Vista | 4 | 18.08.2007 15:58 |
| Cannot play back the file. Unknown file type. | Johan | Allgemein | 4 | 15.03.2006 16:42 |
| Problem mit AC3 und einem MP2-File | Webmonsta | Allgemein | 1 | 30.04.2004 17:57 |
| DFÜ Einwahl Handle Fehler 6 | Drawfit | Netzwerke | 2 | 03.02.2004 19:51 |