首页
社区
课程
招聘
[旧帖] [求助]判断文件由哪个进程读取的 0.00雪花
发表于: 2011-3-22 15:44 1330

[旧帖] [求助]判断文件由哪个进程读取的 0.00雪花

2011-3-22 15:44
1330
由于是临时会员只能发在新手区了

请教各位高手,现有一个程序存在多个相关服务,通过一后缀名为ekb的文件来判断程序是否授权,请问如何判断该ekb文件是由哪个进程读取和分析的?谢谢

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 505
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
这个问题深了。传说有这么一款软件processexplore可以做到。
2011-3-22 16:46
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
得到当前进程id,转换成进程名,输出
2011-3-22 17:07
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
前提是有源码,要不用360的那个解锁工具貌似也行
2011-3-22 17:08
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Hook相关函数,CreateFile什么的,打出当前进程ID,获得进程名就行,复杂点就写文件过滤驱动,也很简单。
2011-3-22 17:32
0
雪    币: 141
活跃值: (84)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢各位的回答,用filemon文件监视软件可以啦
2011-3-23 20:48
0
雪    币: 141
活跃值: (84)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不过怎样才能找到两个进程是如何交互,传递数据的呢?
2011-3-23 20:56
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
那么如何查看u盘是被哪些进程占用呢?
2011-3-24 13:13
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
可不可以用一用进程查看关联的软件来破解!
2011-3-25 08:43
0
雪    币: 473
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
学习学习学习,路过路过路过路过.
2011-3-25 09:53
0
雪    币: 122
活跃值: (46)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
11
的确是可以用filemon来看。那个是开源的东西。你自己也可以改。进程的通信这个是比较复杂的东西吧,反正我还不晓得怎么看。不过进程通信有邮槽、管道、共享内存等。
2011-3-26 00:11
0
游客
登录 | 注册 方可回帖
返回
//