Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2009.02.15;
Скачать: CL | DM;

Вниз

Альтернативные потоки файлов   Найти похожие ветки 

 
EastGod   (2009-01-08 13:35) [0]

из прошлого вопроса. начитался об альт потоках. вопрос такой можно ли обратиться к потоку по номеру, тлесть например функцию из dll можно вызвать по номеру, а раз уж существует поток в файле с именем ::$DATA то можно открыть потоки чем то типа:  :$0 итп. и еще вопрос как можно узнать все потоки файла(кроме перебора имен потока, тупо но как вариант только это)


 
EastGod   (2009-01-08 13:50) [1]

читая про потоки наткнулся на функции NtQueryEaFile, ненагуглив рпсания к ней решил скачать программу lads.exe которая потоки смотрит, протрассировав увидел что она грузит ntdll и грузит NtQueryInformationFile, покопав функция нашел FileFullEaInformation, тк lads не использует NtQueryEaFile то копал в NtQueryInformationFile и на ней остановился, немогу понять, как вывести инфу FileFullEaInformation, getlasterror говорит что операция успешна, просто вызвал фуекцию с параметрами и все, спасибо Игорю Шевченко за обертку к ntdll, как раз то что нужно



Страницы: 1 вся ветка

Текущий архив: 2009.02.15;
Скачать: CL | DM;

Наверх




Память: 0.46 MB
Время: 0.019 c
15-1229612286
axis_of_evil
2008-12-18 17:58
2009.02.15
Silicon Graphics Octane


15-1229514723
DeeNamid
2008-12-17 14:52
2009.02.15
Антивирус определяет программу как троян


11-1197220362
Elec3C
2007-12-09 20:12
2009.02.15
Drag n Drop в ListBox


15-1229444025
dumb
2008-12-16 19:13
2009.02.15
Некоректно отображаются иконки в Windows


15-1229870744
Кое кто
2008-12-21 17:45
2009.02.15
Интересная фраза (Не помню чья)