Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2009.02.15;
Скачать: CL | DM;

Вниз

Альтернативные потоки файлов   Найти похожие ветки 

 
EastGod   (2009-01-08 13:35) [0]

из прошлого вопроса. начитался об альт потоках. вопрос такой можно ли обратиться к потоку по номеру, тлесть например функцию из dll можно вызвать по номеру, а раз уж существует поток в файле с именем ::$DATA то можно открыть потоки чем то типа:  :$0 итп. и еще вопрос как можно узнать все потоки файла(кроме перебора имен потока, тупо но как вариант только это)


 
EastGod   (2009-01-08 13:50) [1]

читая про потоки наткнулся на функции NtQueryEaFile, ненагуглив рпсания к ней решил скачать программу lads.exe которая потоки смотрит, протрассировав увидел что она грузит ntdll и грузит NtQueryInformationFile, покопав функция нашел FileFullEaInformation, тк lads не использует NtQueryEaFile то копал в NtQueryInformationFile и на ней остановился, немогу понять, как вывести инфу FileFullEaInformation, getlasterror говорит что операция успешна, просто вызвал фуекцию с параметрами и все, спасибо Игорю Шевченко за обертку к ntdll, как раз то что нужно



Страницы: 1 вся ветка

Текущий архив: 2009.02.15;
Скачать: CL | DM;

Наверх




Память: 0.46 MB
Время: 0.011 c
15-1227608723
Долетел
2008-11-25 13:25
2009.02.15
Управление удаленным компьютером по сети


4-1205580795
Леха
2008-03-15 14:33
2009.02.15
Ловушки(Hook)


6-1198858897
Jimmy
2007-12-28 19:21
2009.02.15
Игра через интернет


15-1229929438
Slider007
2008-12-22 10:03
2009.02.15
С днем рождения ! 20 декабря 2008 суббота


15-1229492749
девушка
2008-12-17 08:45
2009.02.15
почему не вылетало AV ???