begin process at 2012 05 27 20:36:09
  Trouver un code source :
 
dans
 

14 commentaire(s) de ShareVB sur des sources sur cppfrance

Déposé sur Lsof : la liste des handles ouverts par les processus (comme ...

salut,

Il n'y a pas de manière simple de récupérer les informations complètes. La manière "la plus simple" serait certainement de lire directement les structures de données en mémoire noyau comme le font les root kits. Cependant, cela reste relativement complexe dans la mesure où le moindre bug peut faire planter Windows...

ShareVB
Posté le : 05/02/2009 19:46:52

Déposé sur Lsof : la liste des handles ouverts par les processus (comme ...

salut,

justement, si tu es sur un compte administrateur au moment où tu exécutes ce programme, cela devrait marcher...dans tous les cas, ils faut un accès qui te permettent de charger des pilotes (droit local dans les polices de sécurité, secpol.msc si je me souviens bien)...le mieux pour tester restant un compte admin...

ShareVB
Posté le : 19/07/2007 23:19:09

Déposé sur Transfert d'imagelist d'un processus à un autre

salut

euh pas de problème pour utiliser la dll et effectivement en vb, c'est pas possible...

ShareVB
Posté le : 22/08/2006 21:22:27

Déposé sur Smbios/dmi : des informations sur votre ordinateur (mémoire,b...

salut,

le prb est que je ne suis pas spécialiste de WMI et que je risque de ne pas avoir le temps de m'y mettre...regardez sur les sites ou google pour avoir des codes sur WMI...ils n'en manquent pas...

ShareVB
Posté le : 05/09/2005 18:32:18

Déposé sur Smbios/dmi : des informations sur votre ordinateur (mémoire,b...

salut,

ne fonctionne plus ou pas ? chez moi ca marche impect...

ShareVB
Posté le : 04/09/2005 17:49:35

Déposé sur Smbios/dmi : des informations sur votre ordinateur (mémoire,b...

salut,

la DLL ne fait rien de plus que démarrer, appeler et arrêter le driver...elle ne fait rien pour SMBIOS...

ce qui permet de lire SMBIOS, c'est le pilote : seul les pilotes ont le droit de lire n'importe où en mémoire...

à part FindStructure (et MmMapIoSpace pour le mappage adresse physique -> adresse virtuelle), toutes les autres fonctions sont sans rapport avec SMBIOS, elles ne servent qu'au pilote...

la seule doc utile se trouve sur le site cité...je n'ai pas de doc en français et encore moins le temps d'en faire une, désolé...de plus, on ne peut pas se passer de l'anglais...FindStructure est extraite du document cité...pour tout comprendre sur SMBIOS, il te faudra lire la doc...

ShareVB
Posté le : 04/09/2005 11:02:50

Déposé sur Aspi : des informations sur vos lecteur et graveurs de cd et ...

salut

oui, je sais que Ejecter ne marche pas mais je ne sais pas pourquoi

sinon, pour le graveur USB, je pense que cela vient des pilotes ASPI et pas de mon code.
La solution se trouve peut être dans ces pages
http://www.plextor.com/english/support/faqs/SW00004.htm
http://aspi.radified.com/
http://www.afterdawn.com/guides/archive/aspisetup.cfm

il faut avoir la dernière version des pilotes ASPI, avoir mis une chaîne vide (et pas l'absence de clé) dans ExcludeMiniport (voir explications)

ShareVB
Posté le : 13/12/2004 18:21:43

Déposé sur Savoir à quel programme appartient une icone de la zone de no...

salut

on en peut pas accéder à un imagelist d'un autre processus : un imagelist, c'est une zone mémoire pas un thread de fenêtre, donc tu ne peux pas lui envoyer de message...obtenir le handle de l'imagelist ne sert pas vraiment...

pour le hIcon : c'est le handle de l'icone et pas de l'imagelist : ce HICON (et pas HIMAGELIST) est un handle d'icone valide dans tous les processus du système (puis que pointant vers une zone > 0x80000000). Quand je récupère les infos sur un bouton dans un TBBUTTON avec TB_GETBUTTON le membre dwData est un pointeur vers la  structure citée précédement (dans le processus Explorer.exe): et le membre hIcon est donc à 20 octets du début de la zone pointée par dwData. Il faut donc utiliser ReadProcessMemory pour lire la zone pointée par dwData dans Explorer.exe... Après tu peut utiliser ce HICON avec DrawIcon...

Je ne sais plus dans quel ordre j'ai fait la source C et la source VB mais de toute façon c'est la même méthode...

Bonne Prog

ShareVB
Posté le : 02/12/2004 21:34:14

Déposé sur Savoir à quel programme appartient une icone de la zone de no...

salut

en fait, dans la toolbar du systray, dwData de chaque icone (bouton) pointe vers une structure :
typedef struct tagIconInfo {
    HWND hwnd; //handle de la fenêtre
    UINT uID; //id de l//icone
    UINT uCallbackMessage; //message envoyé à la fenêtre
    DWORD Unknown1[2]; //interprétation inconnue
    HICON hIcon; //handle de l//icone affichée
    DWORD Unknown2[3]; //interprétation inconnue
} IconInfo, lpIconInfo; // soit 36 octets

je lis donc dans la mémoire de explorer.exe à l'endroit pointé par dwData les 36 octets (dans le début de pTray qui contient les membres de la structure ci dessus)

et après, on peut s'en servir vu que ces icones sont globales au système...

Bonne Prog

ShareVB
Posté le : 01/12/2004 19:30:09

Déposé sur Savoir à quel programme appartient une icone de la zone de no...

salut

en fait, il m'a fallut un bon déboggueur pour scrupter la mémoire de la toolbar du tray...j'ai fait mes analyses...
entièrement pour XP...et en ayant pas mal cherché sur 98 ( et n'ayant pas trouvé grand chose...), j'ai cherché sur internet pendant au moins deux heures, et je suis tombé par hasard sur un page qui parlait de ca (le prb c que je n'ai plus l'adresse) avec une méthode de hook et surtout quelques détails sur l'endroit ou trouver les infos sur le icones dans le tray... de là, j'ai repris mon debugger et j'ai repris l'analyse pour essayer de trouver une signification aux champs inconnus...

donc il y a une grande part d'analyse pour XP et une aide précieuse de cette page pour le autres OS (que je n'arrive pas à retrouver...sur mon disque en fouilli lol...)

ShareVB
Posté le : 01/10/2004 16:26:25

1 2


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,312 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales