LSOF : LA LISTE DES HANDLES OUVERTS PAR LES PROCESSUS (COMME SOUS UNIX)

Signaler
Messages postés
5
Date d'inscription
lundi 9 juillet 2007
Statut
Membre
Dernière intervention
22 décembre 2008
-
Messages postés
2676
Date d'inscription
vendredi 28 juin 2002
Statut
Membre
Dernière intervention
13 janvier 2016
-
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.

https://codes-sources.commentcamarche.net/source/39050-lsof-la-liste-des-handles-ouverts-par-les-processus-comme-sous-unix

Messages postés
2676
Date d'inscription
vendredi 28 juin 2002
Statut
Membre
Dernière intervention
13 janvier 2016
20
salut,

Il n'y a pas de manière simple de récupérer les informations complètes. La manière "la plus simple" serait certainement de lire directement les structures de données en mémoire noyau comme le font les root kits. Cependant, cela reste relativement complexe dans la mesure où le moindre bug peut faire planter Windows...

ShareVB
Messages postés
1
Date d'inscription
mardi 23 décembre 2008
Statut
Membre
Dernière intervention
3 février 2009

Le ProcessID contenu dans la structure SYSTEM_HANDLE_INFORMATION est tronqué à 16 bits...

Y-a-t'il un moyen de contourner ce problème ???
Messages postés
2676
Date d'inscription
vendredi 28 juin 2002
Statut
Membre
Dernière intervention
13 janvier 2016
20
salut,

justement, si tu es sur un compte administrateur au moment où tu exécutes ce programme, cela devrait marcher...dans tous les cas, ils faut un accès qui te permettent de charger des pilotes (droit local dans les polices de sécurité, secpol.msc si je me souviens bien)...le mieux pour tester restant un compte admin...

ShareVB
Messages postés
5
Date d'inscription
lundi 9 juillet 2007
Statut
Membre
Dernière intervention
22 décembre 2008

Salut,

Comment faire pour que ca marche sous Vista?
Merci