首页
社区
课程
招聘
[讨论]windows句柄分析,用什么工具比较好?
发表于: 2018-5-9 07:34 3193

[讨论]windows句柄分析,用什么工具比较好?

2018-5-9 07:34
3193
process explorer有点弱
某进程占用1w多个句柄,如何看各种类型句柄分别占用了多少?
一个个句柄看,太累



[课程]FART 脱壳王!加量不加价!FART作者讲授!

最后于 2018-5-9 07:35 被petersonhz编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 914
活跃值: (2293)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
2
TA的  win64AST还算可以了
2018-5-9 08:44
0
雪    币: 407
活跃值: (1751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
自己写一个咯

2018-5-9 09:13
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
Thead 自己写一个咯
你这个是什么工具啊
2018-5-9 10:15
0
雪    币: 878
活跃值: (496)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
xuetr
2018-5-9 10:47
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
rrrfff xuetr
就是pchunter么?
2018-5-9 12:44
0
雪    币: 407
活跃值: (1751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
petersonhz 你这个是什么工具啊
我自己写的啊
2018-5-9 21:42
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
Thead 我自己写的啊
写了多久,实现了哪些功能?
2018-5-10 08:33
0
雪    币: 219
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
petersonhz 写了多久,实现了哪些功能?
你也可以自己写一个。
2018-5-11 17:36
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
sworden 你也可以自己写一个。
从零开始很难吧?你的界面用MFC写的?
2018-5-11 18:24
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
11
github搜process  hacker,抄就完事了
2018-5-12 16:10
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
hzqst github搜process hacker,抄就完事了
这个界面用什么写的?看着不像MFC
2018-5-12 19:19
0
雪    币: 407
活跃值: (1751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
petersonhz 写了多久,实现了哪些功能?
断断续续写了很久,没用MFC,用的纯粹的API写的。功能大概就是你看到的那样。
Process  Hacker也是用的纯粹的API写的。他那个界面,有部分是自己重绘的,有部分是自己实现的
2018-5-12 23:40
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
Thead 断断续续写了很久,没用MFC,用的纯粹的API写的。功能大概就是你看到的那样。 Process Hacker也是用的纯粹的API写的。他那个界面,有部分是自己重绘的,有部分是自己实现的
你抄Process    Hacker么
2018-5-13 07:41
0
雪    币: 407
活跃值: (1751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
petersonhz 你抄Process Hacker么[em_1]
有些是的
2018-5-13 12:38
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
Thead 有些是的
内核api那么多,你会几个api了啊
2018-5-13 19:16
0
雪    币: 407
活跃值: (1751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
petersonhz 内核api那么多,你会几个api了啊[em_1]
不知阁下所谓的“会”,指的是什么意思?
2018-5-14 11:10
0
雪    币: 2291
活跃值: (933)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
18
用windbg挂上去可以看各种类型句柄数
2018-5-14 11:43
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
轩辕之风 用windbg挂上去可以看各种类型句柄数
安装windbg会拖慢电脑运行速度啊
2018-5-14 15:09
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
Thead 断断续续写了很久,没用MFC,用的纯粹的API写的。功能大概就是你看到的那样。 Process Hacker也是用的纯粹的API写的。他那个界面,有部分是自己重绘的,有部分是自己实现的
为什么不用MFC?
2018-5-16 08:00
0
雪    币: 407
活跃值: (1751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
petersonhz 为什么不用MFC?
MFC写出来的程序很臃肿
2018-5-19 11:18
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
Thead 不知阁下所谓的“会”,指的是什么意思?
就是精通的意思
2018-5-19 11:26
0
游客
登录 | 注册 方可回帖
返回
//