LSOF : LA LISTE DES HANDLES OUVERTS PAR LES PROCESSUS (COMME SOUS UNIX)

elsanto666
Messages postés
5
Date d'inscription
lundi 9 juillet 2007
Statut
Membre
Dernière intervention
22 décembre 2008
- 18 juil. 2007 à 08:38
ShareVB
Messages postés
2676
Date d'inscription
vendredi 28 juin 2002
Statut
Membre
Dernière intervention
13 janvier 2016
- 5 févr. 2009 à 19:46
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.

https://codes-sources.commentcamarche.net/source/39050-lsof-la-liste-des-handles-ouverts-par-les-processus-comme-sous-unix

ShareVB
Messages postés
2676
Date d'inscription
vendredi 28 juin 2002
Statut
Membre
Dernière intervention
13 janvier 2016
25
5 févr. 2009 à 19:46
salut,

Il n'y a pas de manière simple de récupérer les informations complètes. La manière "la plus simple" serait certainement de lire directement les structures de données en mémoire noyau comme le font les root kits. Cependant, cela reste relativement complexe dans la mesure où le moindre bug peut faire planter Windows...

ShareVB
cs_Cernunnos
Messages postés
1
Date d'inscription
mardi 23 décembre 2008
Statut
Membre
Dernière intervention
3 février 2009

3 févr. 2009 à 16:43
Le ProcessID contenu dans la structure SYSTEM_HANDLE_INFORMATION est tronqué à 16 bits...

Y-a-t'il un moyen de contourner ce problème ???
ShareVB
Messages postés
2676
Date d'inscription
vendredi 28 juin 2002
Statut
Membre
Dernière intervention
13 janvier 2016
25
19 juil. 2007 à 23:19
salut,

justement, si tu es sur un compte administrateur au moment où tu exécutes ce programme, cela devrait marcher...dans tous les cas, ils faut un accès qui te permettent de charger des pilotes (droit local dans les polices de sécurité, secpol.msc si je me souviens bien)...le mieux pour tester restant un compte admin...

ShareVB
elsanto666
Messages postés
5
Date d'inscription
lundi 9 juillet 2007
Statut
Membre
Dernière intervention
22 décembre 2008

18 juil. 2007 à 08:38
Salut,

Comment faire pour que ca marche sous Vista?
Merci