· Начало · Статистика · WASM.RU · Noir.Ru ·

 WASM Phorum (Оффлайн - 24.11.2003) —› WASM.WIN32 —› Узнать PID процесса который создал soket/connection

Посл.отвђт Сообщенiе


Дата: Ноя 23, 2003 15:15:51

Как узнать PID процесса который создал коннект скажем на x.х.х.х:xxx, GetTcpTable() - даёт только информацию о соединения, но не говорит, кто их заделал. ВОт. В 2k/XP есть расширеный вариант этой функции, где есть PID'ы, а что делать с 9x??? Есть идеи?


Дата: Ноя 23, 2003 16:43:57

я сам кидал подобный топик, но похоже под 9х дело мертвое...


Дата: Ноя 23, 2003 19:08:17

ip helper
NetTool - http://www.madwizard.org/


Дата: Ноя 24, 2003 09:52:09

Посмотри тут: http://rootkit.host.sk
там под NT/2K пример с исп. драйвера,а в win9x.. где-то я видел пример.Но можно через VXD,AtGuard же делал!


Дата: Ноя 24, 2003 15:03:33

Попробуй хукнуть wsock32.dll!connect во всех процессах, а из хукающей процедуры сделать GetCurrentProcessId и сохранить PID куда-нибудь, например в файл.


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.072