Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2009.02.15;
Скачать: CL | DM;

Вниз

Альтернативные потоки файлов   Найти похожие ветки 

 
EastGod   (2009-01-08 13:35) [0]

из прошлого вопроса. начитался об альт потоках. вопрос такой можно ли обратиться к потоку по номеру, тлесть например функцию из dll можно вызвать по номеру, а раз уж существует поток в файле с именем ::$DATA то можно открыть потоки чем то типа:  :$0 итп. и еще вопрос как можно узнать все потоки файла(кроме перебора имен потока, тупо но как вариант только это)


 
EastGod   (2009-01-08 13:50) [1]

читая про потоки наткнулся на функции NtQueryEaFile, ненагуглив рпсания к ней решил скачать программу lads.exe которая потоки смотрит, протрассировав увидел что она грузит ntdll и грузит NtQueryInformationFile, покопав функция нашел FileFullEaInformation, тк lads не использует NtQueryEaFile то копал в NtQueryInformationFile и на ней остановился, немогу понять, как вывести инфу FileFullEaInformation, getlasterror говорит что операция успешна, просто вызвал фуекцию с параметрами и все, спасибо Игорю Шевченко за обертку к ntdll, как раз то что нужно



Страницы: 1 вся ветка

Текущий архив: 2009.02.15;
Скачать: CL | DM;

Наверх




Память: 0.46 MB
Время: 0.014 c
2-1231303960
Лазарь
2009-01-07 07:52
2009.02.15
Как заставит программу работать автоматически?!


15-1229586642
SKIPtr
2008-12-18 10:50
2009.02.15
Проблема для входа в компьютер


2-1230824372
FdsKa
2009-01-01 18:39
2009.02.15
Каким образом можно осуществить


15-1229536053
БарЛог
2008-12-17 20:47
2009.02.15
Инвентаризация железа на компьютерах в домене по сети


15-1228372329
nnov
2008-12-04 09:32
2009.02.15
Включеная флэшка картридера