<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Prozess überwachen]]></title><description><![CDATA[<p>Hallo,</p>
<p>ich möchte ein fremdes Programm unter WinXP überwachen.</p>
<p>Mit</p>
<p>1. EnumProcesses( dwProcIdentifiers, sizeof( dwProcIdentifiers ), &amp;dwSize );</p>
<p>2. EnumProcessModules( hProcModule,<br />
hModules,<br />
sizeof( hModules ),<br />
&amp;dwModuleSize );</p>
<p>lese ich die Rechte aus und bekomme diese ausgespuckt:</p>
<p>SeChangeNotifyPrivilege<br />
SeLoadDriverPrivilege<br />
SeUndockPrivlege<br />
SeImpersonatePrivilege<br />
SeCreateGlobalPrivilege</p>
<p>Sind die Rechte damit vollständig beschrieben oder muss ich noch etwas beachten? Wie kann ich die Aktivitäten des Prozesses überwachen, speziell eine Suche nach anderen laufenden Prozessen?</p>
<p>Danke im voraus.</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/196634/prozess-überwachen</link><generator>RSS for Node</generator><lastBuildDate>Sat, 02 May 2026 02:56:52 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/196634.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 01 Nov 2007 00:25:05 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Prozess überwachen on Thu, 01 Nov 2007 00:25:29 GMT]]></title><description><![CDATA[<p>Hallo,</p>
<p>ich möchte ein fremdes Programm unter WinXP überwachen.</p>
<p>Mit</p>
<p>1. EnumProcesses( dwProcIdentifiers, sizeof( dwProcIdentifiers ), &amp;dwSize );</p>
<p>2. EnumProcessModules( hProcModule,<br />
hModules,<br />
sizeof( hModules ),<br />
&amp;dwModuleSize );</p>
<p>lese ich die Rechte aus und bekomme diese ausgespuckt:</p>
<p>SeChangeNotifyPrivilege<br />
SeLoadDriverPrivilege<br />
SeUndockPrivlege<br />
SeImpersonatePrivilege<br />
SeCreateGlobalPrivilege</p>
<p>Sind die Rechte damit vollständig beschrieben oder muss ich noch etwas beachten? Wie kann ich die Aktivitäten des Prozesses überwachen, speziell eine Suche nach anderen laufenden Prozessen?</p>
<p>Danke im voraus.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1395679</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1395679</guid><dc:creator><![CDATA[gecko]]></dc:creator><pubDate>Thu, 01 Nov 2007 00:25:29 GMT</pubDate></item><item><title><![CDATA[Reply to Prozess überwachen on Thu, 01 Nov 2007 08:34:16 GMT]]></title><description><![CDATA[<p>Was verstehst Du unter &quot;überwachen&quot;?</p>
<p>Feststellen was es sich beendet?<br />
Dann einfach den Prozess mit OpenProcess und SYNCHRONISE öffnen und mit WaitForSingleObject warten, bis er sich beendet hat.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1395729</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1395729</guid><dc:creator><![CDATA[Jochen Kalmbach]]></dc:creator><pubDate>Thu, 01 Nov 2007 08:34:16 GMT</pubDate></item><item><title><![CDATA[Reply to Prozess überwachen on Thu, 01 Nov 2007 10:22:11 GMT]]></title><description><![CDATA[<p>Ich will feststellen ob das Programm Dinge tut die ich nicht will, wie:</p>
<p>a) andere Prozesse abfragen<br />
b) Speicher außerhalb des zugewiesenen Bereichs lesen</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1395775</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1395775</guid><dc:creator><![CDATA[gecko]]></dc:creator><pubDate>Thu, 01 Nov 2007 10:22:11 GMT</pubDate></item><item><title><![CDATA[Reply to Prozess überwachen on Thu, 01 Nov 2007 17:45:51 GMT]]></title><description><![CDATA[<p>Das geht nur mit API-Hooks... dem Prozess die Rechte entziehen und in einer eigenen Logon-Session laufen lassen (fast wie eine Sandbox).</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1396008</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1396008</guid><dc:creator><![CDATA[Jochen Kalmbach]]></dc:creator><pubDate>Thu, 01 Nov 2007 17:45:51 GMT</pubDate></item><item><title><![CDATA[Reply to Prozess überwachen on Sat, 03 Nov 2007 13:28:22 GMT]]></title><description><![CDATA[<p>Danke für die Antwort.</p>
<p>Leider ist mir noch nicht ganz klar was die API-hooks und eine Logon-Session ist. Habe mich zwar eingelesen, dauert wohl noch ein bißchen bis ich da durchblicke.</p>
<p>Letztlich müssten doch die Sicherheitsmechanismen von Windows gewährleisten, dass ein Programm nicht den PC ausspähen kann. Trotzdem ist es ohne weiteres möglich den Speicher von anderen Prozessen zu durchsuchen und eine Prozessliste abzufragen.</p>
<p>Wenn ich eine Client-Anwendung habe die sich regulär mit einem Server austauscht, könnte es ja sein, dass Daten über die Verbindung geschmuggelt werden. Würde ich zur Überwachung ständig über alle Ports laufen, oder reicht es die offenen zu checken? Gibt es vielleicht Opensource Firewalls die ich mir anschauen kann?</p>
<p>Gibt es sowas wie Systrace für UNIX für Windows?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1396974</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1396974</guid><dc:creator><![CDATA[gecko]]></dc:creator><pubDate>Sat, 03 Nov 2007 13:28:22 GMT</pubDate></item><item><title><![CDATA[Reply to Prozess überwachen on Sat, 03 Nov 2007 13:59:51 GMT]]></title><description><![CDATA[<p>gecko schrieb:</p>
<blockquote>
<p>Letztlich müssten doch die Sicherheitsmechanismen von Windows gewährleisten, dass ein Programm nicht den PC ausspähen kann. Trotzdem ist es ohne weiteres möglich den Speicher von anderen Prozessen zu durchsuchen und eine Prozessliste abzufragen.</p>
</blockquote>
<p>Nein, ist es nicht. Dies ist nur möglich, wenn Du den Prozess mit Admin-Rechten gestartet hast! Und dann wirst Du ja hoffentlich wissen, was Du tust!<br />
Mit Admin rechten kann man (bis XP) alles tun und lassen, was man sich nur vorstellen kann.<br />
Mit normalen Benutzerrechten geht dies nicht.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1397003</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1397003</guid><dc:creator><![CDATA[Jochen Kalmbach]]></dc:creator><pubDate>Sat, 03 Nov 2007 13:59:51 GMT</pubDate></item><item><title><![CDATA[Reply to Prozess überwachen on Mon, 05 Nov 2007 13:31:55 GMT]]></title><description><![CDATA[<p>Also ich kann hier auf einem Konto mit eingeschränktem Zugriff mit der Shareware von <a href="http://web.bnf-soft.com/content/view/33/54/" rel="nofollow">BNF Soft</a> Speicher auslesen und auch mit dem <a href="http://www.codeproject.com/useritems/processviewer.asp" rel="nofollow">Process Viewer</a> Prozesse auslesen.</p>
<p>Ist der Logon unter einem Konto äquivalent mit Prozess als User/Admin starten?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1398025</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1398025</guid><dc:creator><![CDATA[gecko]]></dc:creator><pubDate>Mon, 05 Nov 2007 13:31:55 GMT</pubDate></item></channel></rss>