|
0 / 0 / 0
Регистрация: 21.03.2015
Сообщений: 29
|
||||||
Отслеживание закрытия файла процессом, запущенным через CreateProcess23.07.2015, 18:18. Показов 7105. Ответов 49
Метки нет (Все метки)
Доброго времени суток!
Возникла нетривиальная(на мой взгляд) задачка: Открываем какой нибудь файл через какую нибудь программу(условно говоря file.docx с помощью MS Word) и нужно отследить закрытие этого файла. Запуск осуществляю с помощью CreateProcess, а именно:
Но есть одно но. Если при этом будет запущен ещё какой либо файл (например something.docx), то он запустится в том же процессе и в таком случае при закрытии отслеживаемого файла, процесс останется. И я не смогу своевременно отреагировать на его закрытие Вопрос в том можно ли как то отследить закрытие конкретного файла в программе?? Или же можно запустить процесс выполнения программы так, что бы при выполнении других файлов такого типа, они выполнялись в другом процессе?? Помогите пожалуйста(
0
|
||||||
| 23.07.2015, 18:18 | |
|
Ответы с готовыми решениями:
49
Как дождаться закрытия файла другим процессом/потоком Получить список dll, используемых запущенным процессом Отслеживание создания файлов чужим процессом |
|
1378 / 522 / 72
Регистрация: 21.07.2015
Сообщений: 1,308
|
|
| 23.07.2015, 18:50 | |
|
Есть утилита Filemon с открытыми исходниками она это умеет, но там вроде даже свой драйвер для этого используется.
Есть вариант (хотя не слишком надежный) просто ожидать разблокировки файла на запись. Есть еще вариант с перечислением всех дескрипторов
1
|
|
|
Ушел с форума
|
|
| 23.07.2015, 21:40 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 21.03.2015
Сообщений: 29
|
|
| 24.07.2015, 10:44 [ТС] | |
|
С помощью CreateProcess нужно запустить такой процесс, в котором откроется документ(а) и чтобы при открытии любого другого документа(б) из этого процесса, документ(б) открывался в другом процессе. Как то так
Добавлено через 10 часов 0 минут Или как вообще можно на с++ отследить закрытие файла в программе
0
|
|
|
Ушел с форума
|
|
| 24.07.2015, 11:17 | |
|
0
|
|
|
1378 / 522 / 72
Регистрация: 21.07.2015
Сообщений: 1,308
|
|
| 24.07.2015, 11:47 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 21.03.2015
Сообщений: 29
|
|
| 24.07.2015, 12:02 [ТС] | |
|
Убежденный: Процесс открытия документа(а) должен завершиться.
shmkv: я не понял как подключиться из с++ к FileMon/Procecc Monitor. Гугление по отлову дескрипторов файлов на с++ мне к сожалению ничего не дало.
0
|
|
|
1378 / 522 / 72
Регистрация: 21.07.2015
Сообщений: 1,308
|
|||
| 24.07.2015, 12:08 | |||
|
0
|
|||
|
Ушел с форума
|
|
| 24.07.2015, 12:21 | |
Сообщение было отмечено AdamWest как решение
Решение
Я бы сделал так: запускаем процесс с помощью CreateProcess, далее ждем,
пока в него не будет загружена kernel32.dll. После этого ставим в процессе хук на CreateFileA/W, или даже сразу на ntdll!NtCreateFile. Далее, когда срабатывает наш перехватчик с интересующим именем файла, запускаем из него новый процесс и возвращаем какой-нибудь NT-код ошибки, например 0xc0000022 (access denied). И никаких драйверов писать не нужно для этого.
3
|
|
|
0 / 0 / 0
Регистрация: 21.03.2015
Сообщений: 29
|
|
| 29.07.2015, 17:53 [ТС] | |
|
А как понять что kernel32.dll уже загружена? А хуки на изменения файлов можно ставить?
0
|
|
|
Ушел с форума
|
|||
| 29.07.2015, 20:39 | |||
|
затем подписываться на события через WaitForDebugEvent и ловить загрузку kernel32.dll. Или в цикле вызывать CreateToolhelp32Snapshot и смотреть, загрузилась ли kernel32 в нужный процесс или еще нет.
1
|
|||
|
0 / 0 / 0
Регистрация: 21.03.2015
Сообщений: 29
|
||||||
| 02.09.2015, 15:11 [ТС] | ||||||
|
Что то у меня не выходит.
Как уже было описано: 1. Запускаю процесс через CreateProcess 2. Снимаю снэпшот системы и ищу нужный мне процесс(по pId). 3. Когда процесс найден, то смотрю загруженные модули для этого процесса 4. Когда найден kernel32.dll Нужно ставить хук. Вот здесь и возникли проблемы и вопросы Можно ли подобные хуки ставить средствами с++? Если можно то как это делается? Я пока что пытаюсь поставить хук с помощью библиотеки MinHook, к сожалению безуспешно(kernel32.dll was found выводится в консоль, а HOOKED не выводится, как я понимаю, это значит что DetourCreateFile не вызывается). И нужно ли ставить хук на CreateFile, если мне нужна реакция на закрытие или изменение файла?
0
|
||||||
|
Ушел с форума
|
||
| 02.09.2015, 15:14 | ||
|
А здесь они ставятся в исходный процесс. Естественно, ничего не работает.
0
|
||
|
0 / 0 / 0
Регистрация: 21.03.2015
Сообщений: 29
|
||
| 02.09.2015, 16:00 [ТС] | ||
|
0
|
||
|
Ушел с форума
|
|
| 02.09.2015, 17:42 | |
|
1) Находите адрес функции LoadLibrary в своем процессе (GetProcAddress).
С вероятностью 99% он будет таким же и в дочернем процессе. 2) Выделяете в дочернем процессе память - VirtualAllocEx. Тип - MEM_COMMIT, атрибуты - PAGE_READWRITE. 3) В выделенную память пишете с помощью функции WriteProcessMemory полный путь к dll, которую нужно загрузить. 4) Запускаете удаленный поток в дочернем процессе - CreateRemoteThread. В качестве точки входа передаете адрес LoadLibrary, а в качестве аргумента - указатель на выделенную ранее память. В итоге в удаленном процессе будет создан поток, который вызовет LoadLibrary и завершится. 5) Из загруженной dll уже можно ставить перехваты. Только делать это не нужно из DllMain, лучше создать отдельный поток.
2
|
|
|
0 / 0 / 0
Регистрация: 21.03.2015
Сообщений: 29
|
||||||||
| 03.09.2015, 14:15 [ТС] | ||||||||
|
HMODULE - Дескриптор модуля. Тк мне нужно искать LoadLibrary для моего процесса, то, насколько я понимаю, в этот аргумент нужно передать результат выполнения функции GetModuleHandle(NULL)(который и возвращает HMODULE для данного процесса) LPCSTR - имя функции(тоесть "LoadLibrary") В итоге я не могу найти адрес вызова LoadLibrary, функция GetProcAddress возвращает NULL В чём моя ошибка?
0
|
||||||||
|
Ушел с форума
|
|||
| 03.09.2015, 17:54 | |||
|
В MSDN все описано, какой HMODULE нужно передавать в функцию.
0
|
|||
|
|
|
| 09.09.2015, 10:00 | |
|
AdamWest, пример части с внедрением: Создание удаленного потока
0
|
|
|
0 / 0 / 0
Регистрация: 21.03.2015
Сообщений: 29
|
|||||||||||
| 09.09.2015, 10:42 [ТС] | |||||||||||
|
Dragokas, Спасибо. Внедрение я всё таки осилил сам и вчера столкнулся с точно такой же проблемой. Код из DLL не выполняется(т.к. не показывается MessageBox сообщение и файл C:\temp.txt не создаётся), хотя внедрение вроде отрабатывает корректно.
Внедрение DLL:
Код HookDll.dll:
P.S Внедрение происходит в Microsoft Word
0
|
|||||||||||
|
Ушел с форума
|
||
| 09.09.2015, 12:06 | ||
|
которому нужна строка в wchar_t-символах. Да, и MSDN крайне не советует звать MessageBox из DllMain... И путь к dll нужно писать WriteProcessMemory вместе с завершающим нулем, а здесь его нет (strlen(dll) вообще вернет размер указателя).
0
|
||
| 09.09.2015, 12:06 | |
|
Помогаю со студенческими работами здесь
20
Отслеживание закрытия программы.
Отслеживание закрытия диалога Отслеживание закрытия стороннего приложения Отслеживание закрытия формы javafx Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
|
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога
Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
|
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования.
Часть библиотеки BedvitCOM
Использованы. . .
|
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога
SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
|