Forum: Win32/Win64 API (native code)
Delphi
by mumu,
21. Mär 2006
versteht ihr was ich da mein? wär klasse, wenn mir noch jemand helfen könnte
Forum: Win32/Win64 API (native code)
Delphi
by mumu,
18. Mär 2006
ja gut, dass würde auch sinn machen, dass teilweise handles von anderen prozessen eingeblendet werden. nur wie man in der all_file_handles.txt sieht, sind es immer pro prozess id 2 handles, einer auf das ausführungsverzeichnis und einer auf meine geöffnete datei. also ca. 20 verschiedene prozess-ids mit immer den genau gleichen 2 handles.
wie muss ich jetzt vorgehen, wenn ich die dateisperre...
Forum: Win32/Win64 API (native code)
Delphi
by mumu,
10. Jan 2006
wieso findest du, dass man die Browseinfos vergessen kann?!?!
jo bin ich auch der meinung. gerade bei der treiber entwicklung gibt es jede menge auswahl möglichkeiten an tools und IDEs, welche die Entwicklung mehr oder weniger kompliziert machen.
Forum: Win32/Win64 API (native code)
Delphi
by mumu,
10. Jan 2006
ja danke werd ich auf jeden fall machen... Ach ja und die Function ZwQueryObject kann ich dann wahrscheinlich über ne header datei im IFSkit importieren, oder?
vielen dank erstmal, mal schauen ob ichs jetzt hinkrieg. meld mich mal wenn ich zeit gefunden hab weng was zu machen.
gruß
Forum: Win32/Win64 API (native code)
Delphi
by mumu,
9. Jan 2006
hmm ok danke olli.
wenn ich jetzt die Funktion ZwQueryObject im Treiber ausführen möchte, dann muss ich die sozusagen selbst importieren.
ich habe eine seite gefunden, die wirklich sau viel definiert hat...
pyrasis
Wenn ich jetzt z.B. die Funktion ZwQueryObject verwenden möchte, dann leg ich mir ne header datei an in der ich folgendes schreib...
NTSYSAPI
NTSTATUS
Forum: Win32/Win64 API (native code)
Delphi
by mumu,
7. Jan 2006
das perl skript ist genial danke, genau sowas hab ich gesucht.
mal ne ganz doofe frage:
wenn ich funktionen aus der ntdll.lib aufrufen will, dann kann ich über #pragma comment (lib,"ntdll.lib") diese meinem projekt hinzufügen und dieses auch compilieren, aber ich würde halt gerne die definitionen der funktionen angezeigt bekommen. wenn ich jetzt ne funktion eingeb und die klammer auf mach,...
Forum: Win32/Win64 API (native code)
Delphi
by mumu,
5. Jan 2006
also das mit IDA ist echt klasse. hab mir das mal angeschaut. der treiber ist ja echt voll simpel.
aber ich hab trotzdem noch ne frage:
gibt es eigentlich ein gutes programm, dass mir so das grundgerüst eines treibers erzeugt. so dass ich halt driverentry routinen usw... schon hab.
kennt da jemand sowas?!
Forum: Win32/Win64 API (native code)
Delphi
by mumu,
10. Sep 2005
der programmierer von unlock hat mir folgendes dazu geschrieben:
Forum: Win32/Win64 API (native code)
Delphi
by mumu,
8. Sep 2005
jo, hab ich schon gemacht, hat sich aber noch net gemeldet :-(
naja, ich bin jedenfalls schon so weit:
var hFile : Cardinal;
filename : string;
FileSizeLow : Cardinal;
FileSizeHigh: ^Cardinal;
error : Cardinal;