begin process at 2012 02 13 02:25:14
  Trouver un code source :
 
dans
 
Accueil > 

Code

 > 

API

 > PROCESS VIEWER AVEC DÉPENDANCES ET RÉPERTOIRE DE TRAVAIL

PROCESS VIEWER AVEC DÉPENDANCES ET RÉPERTOIRE DE TRAVAIL


 Information sur la source

Note :
7,25 / 10 - par 4 personnes
7,25 / 10

  • 1

  • 2

  • 3

  • 4

  • 5

  • 6

  • 7

  • 8

  • 9

  • 10
Catégorie :API Niveau :Débutant Date de création :27/12/2003 Vu / téléchargé :2 799 / 471

Auteur : DavidT

Ecrire un message privé
Site perso
Commentaire sur cette source (7)
Ajouter un commentaire et/ou une note

 Description

Cliquez pour voir la capture en taille normale
j'ai fait ce code car il y plein de petits trucs Spy qui se rajoute à notre insu
Ce code permet de visualiser les exe en mémoire et de voir depuis quel répertoire il s'exécute afin de déterminer si oui ou non ils sont spy
il permet aussi de voir les dépendances (dlls) de chaque exécutable.



 Fichier Zip

Les Membres Club peuvent télécharger directement un fichier contenu dans le zip sans télécharger le zip en entier !

Télécharger le zip


 Sources du même auteur

Source avec Zip Source avec une capture AUTO-ECRIVEUR DE FONCTION VIA LIGNE SQL DEPUIS MSACCESS
Source avec Zip ENVOI DE PLUS DE 2 MO DE FICHIERS ZIP VIA WINSOCK

 Sources de la même categorie

Source avec Zip Source .NET (Dotnet) .NET DEPENDENCY VIEWER : ARBRE DES DÉPENDANCES D'UN ASSEMBLY... par ShareVB
Source avec Zip Source .NET (Dotnet) UTILITAIRE SKYDRIVE par MasterShadows
Source avec Zip ROTATION RAPIDE D'IMAGE par trex70
Source avec Zip Source avec une capture ENUMERATION DES PORTS TCP ET IDENTIFCATION DU PROCESS (PID) ... par Renfield
Source avec Zip Source avec une capture MOUSE SPEED AND WEIGHT : RETOUR DE FORCE VIRTUEL ! par ScSami

Commentaires et avis

Commentaire de MoiOlivier le 27/12/2003 19:11:48

J'aime bien.
Voilà qui est utile et instructif !
En plus je serais totalement incapable de le faire moi-même.
10/10 pour le module de classe, 8/10 pour son exploitation, donc 9/10.
Bonne prog.

Commentaire de LordBob le 28/12/2003 01:11:09

ouais c clair, c un tres bon programme !!!

Commentaire de kimmelf2 le 28/12/2003 02:07:18

nickel .... 10/10 car hyper pratique pour traquer les virus ou keyloggers ...

Commentaire de legion91 le 17/01/2004 13:52:15

ouais tres interressant 10/10, heu est il possible de savoir si l'un de ses programme ouvre une connexion ?

Commentaire de DavidT le 18/01/2004 00:06:35

Mouais, il suffit de développer un sniffer en s'accrochant sur Winsock !

Commentaire de kimmelf2 le 27/01/2004 00:45:32

je sais pas si c'est la meilleur methode ... un pgm qui ouvre une connection depuis le port X ne peux pas etre redirige vers un winsock pour le sniffer ... par contre si tu sais creer et gerer les dll, tu peux faire un "faux" winsock.dll :
-1- tu renomme winsock.dll en winsock2.dll (par exemple)
-2- tu cree un nouveau winsock.dll avec la meme liste de fonctions mais qui se contetent d'appeler les fonctions homonymes de winsock2 (listen de winsock.dll se contente d'appeler listen de winsock2.dll) SAUF UN TYPE DE FONCTION : CELLES DE CONNECTION

dedans, tu met un code du style
private sub Connect()
    r=msgbox "Le pgm .... essaye d'ouvrir une connection" , vbokcancel
    if r=vbok then
        call vwinsock2_connect
    endif
end sub

comme ca ta fonction fait "tampon" entre le programme qui demande la connection et la vraie fonction connect ...

bien sur, le code que j'ai donne ne fonctionne pas comme ca, il faut te renseigner sur la gestion des dll. Si tu peux trouver quelques Hackademy Journal de 2003, y'avais quelques articles sur cette technique dans le cadre de keyloggers

Commentaire de kimmelf2 le 27/01/2004 01:36:40

DavidT> j'aurais besoin d'une petite info :

mon VB ne reconnais pas la fonction Split, donc j'ai voulu la recreer mais j'ai un pb lorsque ca exec une ligne de type sl = Split(stext, "?") (dans Timer1_Timer)

ca me marque "erreur de compilation, impossible d'affecter au tableau"

a mon avis, le pb est tout bete,  mais je trouve pas. Je pense que ca viens de la declaration de ma fonction. La voila, ainsi que quelques lignes clef :

Private Function Split(StartString As String, SerachString As String)
.......
redim preserve splittable (..)
dim splittable() as string
.......
Split = splittable
end function

si tu peux m'aider ...... :-)

 Ajouter un commentaire




Nos sponsors


Sondage...

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

Photothèque

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 3,604 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales