Форум программистов, компьютерный форум, киберфорум
C/C++: WinAPI
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
0 / 0 / 0
Регистрация: 22.07.2018
Сообщений: 8

Способы получения списка модулей процесса?

08.04.2020, 09:12. Показов 1027. Ответов 4

Студворк — интернет-сервис помощи студентам
Вечер добрый.

Схема такая: Есть программа 1 - работает с антивирусом (неразрывно связаны) , программа 2 - открывает процесс программы 1 ALL_ACCESS и получает список модулей dll с помощью createtoolhelp32snapshot (запускается от имени администратора и получает TOKEN DEBUG PRIVILEGE).

Проблема: при получении модулей handle функции createtoolhelp32snapshot возвращает 5 (ACCESS DENIED).
Видел похожие темы, в которых пользователь пытался получить модули системного процесса.
Говорят нужно писать драйвер kernel Mode и т. п.

Вопрос: Какие способы перечисления модулей помогут получить имена dll в процессе, защищённым антивирусом, который блокирует enum Moduls, Createtoolhelp32snapshot и т. д.

Мои предположения: через PEB?, PE?, NtFunctions?, написание драйвера?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
08.04.2020, 09:12
Ответы с готовыми решениями:

Способы получения цвета пикселя экрана
Доброго времени суток! Столкнулся с проблемой при получении цвета пикселя экрана, функция GetPixel работает слишком медленно, порядка...

ServerSocket ClientSocket способы получения данных
Ранее написал в консольную програмку, передачи файлов на winsock2 при помощи send() и recv(), когда попытался реализовать это на C++...

Способы получения ответов в VP 5.2
Здравствуйте, переношу экспертную из консольной в Визуал, но столкнулся в проблемой остановки предиката, чтобы получить ответ пользователя,...

4
6772 / 4565 / 1844
Регистрация: 07.05.2019
Сообщений: 13,726
08.04.2020, 10:11
Цитата Сообщение от Сергач Посмотреть сообщение
(запускается от имени администратора и получает TOKEN DEBUG PRIVILEGE).
Скорее всего, надо не под администратором, а под учётной записью SYSTEM
0
0 / 0 / 0
Регистрация: 22.07.2018
Сообщений: 8
08.04.2020, 11:33  [ТС]
Я в системе главный админ, то есть права пользователя как у админа
0
6772 / 4565 / 1844
Регистрация: 07.05.2019
Сообщений: 13,726
08.04.2020, 11:37
Цитата Сообщение от Сергач Посмотреть сообщение
Я в системе главный админ, то есть права пользователя как у админа
Ну и что? SYSTEM это другое
0
0 / 0 / 0
Регистрация: 22.07.2018
Сообщений: 8
08.04.2020, 14:55  [ТС]
Да, ЩАС попробую, но все же, как с админовм провернуть тоже самое?

Добавлено через 3 часа 13 минут
Нет, не работает! Доступ тоже запрещён.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
08.04.2020, 14:55
Помогаю со студенческими работами здесь

Способы получения скриншота экрана
Всем привет. Есть ли способ сделать скрин экрана помимо использования метода CopyFromScreen? Мне необходимо реализовать потоковую...

Рандом - способы получения случайных чисел
Я умею пользоваться тремя стандартными способами получения случайных чисел: Math.random(), java.util.Random и java.security.SecureRandom. ...

Способы получения данных с OLAP куба
Форумчане, подскажите каким способом можно регулярно получать данные с OLAP куба (MS Analysis Server), чтобы вставлять их в таблицу базы...

Способы получения денег с Google Play для Украины
Есть у меня пару шикарных идей которые хотел бы реализовать в Google Play. Но как оказалось Google не ведет выплаты в Украину, но охотно...

Способы обращения к BIOS для получения характеристик аппаратуры
Перечислить способы обращения к BIOS для получения характеристик аппаратуры. Таблица из 3 х-ик! Характеристика Способ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru