Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

C# - 프로세스의 모든 핸들을 열람 - 세 번째 이야기

지난 글에서,

C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/12107

시스템 전체의 핸들을 열람하면서, 특정 프로세스에 속한 핸들을 찾아내는 방법을 사용했는데요. 오호~~~ 프로세스 단위로 핸들을 열거하는 방법도 있다는 것을 아래의 글을 통해 알게 되었습니다. ^^

How can I close a handle in another process?
; https://scorpiosoftware.net/2020/03/15/how-can-i-close-a-handle-in-another-process/

사용법도 거의 비슷합니다. (_SYSTEM_HANDLE_INFORMATION_EX 대신) _PROCESS_HANDLE_SNAPSHOT_INFORMATION을,

typedef struct _PROCESS_HANDLE_SNAPSHOT_INFORMATION {
    ULONG_PTR NumberOfHandles;
    ULONG_PTR Reserved;
    PROCESS_HANDLE_TABLE_ENTRY_INFO Handles[1];
} PROCESS_HANDLE_SNAPSHOT_INFORMATION, * PPROCESS_HANDLE_SNAPSHOT_INFORMATION;

(NtQuerySystemInformation 대신) NtQueryInformationProcess API를 이용해 구한 후, 각각의 핸들 항목을 (_SYSTEM_HANDLE_TABLE_ENTRY_INFO_EX 대신) _PROCESS_HANDLE_TABLE_ENTRY_INFO로 구하면 됩니다.

(핸들 목록을 구하기 위해 NtQueryInformationProcess에 전달하는 ProcessHandleInformation(0x51) 기능은 Windows 8/2012부터 지원합니다. 그 이하의 버전에서 사용하면 STATUS_INVALID_INFO_CLASS (0xC0000003) 값이 반환됩니다.)




(시스템의 모든 핸들을 구하는 WindowsHandleInfo 타입을 KernelStructOffset 프로젝트에 추가했는데) 마찬가지로 해당 프로젝트에 "프로세스"에 속한 핸들을 구하는 ProcessHandleInfo 타입을 추가해 두었습니다.

DotNetSamples/WinConsole/Debugger/KernelStructOffset/ProcessHandleInfo.cs
; https://github.com/stjeong/DotNetSamples/blob/master/WinConsole/Debugger/KernelStructOffset/ProcessHandleInfo.cs

따라서 C# 코드로 다음과 같이 사용할 수 있습니다.

// Install-Package KernelStructOffset

/*
예제 프로젝트 - EnumHandles
; https://github.com/stjeong/DotNetSamples/tree/master/WinForms/EnumHandles
; https://github.com/stjeong/DotNetSamples/blob/master/WinForms/EnumHandles/Form1.cs
*/
using (ProcessHandleInfo phi = new ProcessHandleInfo(processId))
{
    for (int i = 0; i < phi.HandleCount; i++)
    {
        _PROCESS_HANDLE_TABLE_ENTRY_INFO phe = phi[i];

        string objName = phe.GetName(processId, out string handleTypeName);
        if (string.IsNullOrEmpty(handleTypeName) == true)
        {
            continue;
        }

        if (string.IsNullOrEmpty(objName) == true)
        {
            continue;
        }

        /*
        ListViewItem lvItem = this.listView1.Items.Add(handleTypeName);
        lvItem.SubItems.Add(objName);
        */
    }
}




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]





[최초 등록일: ]
[최종 수정일: 3/17/2020 ]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer@outlook.com

비밀번호

댓글 쓴 사람
 




1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
12211정성태4/27/2020582개발 환경 구성: 486. WSL에서 Makefile로 공개된 리눅스 환경의 C/C++ 소스 코드 빌드
12210정성태4/20/2020811.NET Framework: 903. .NET Framework의 Strong-named 어셈블리 바인딩 (1) - app.config을 이용한 바인딩 리디렉션 [1]파일 다운로드1
12209정성태4/13/2020485오류 유형: 614. 리눅스 환경에서 C/C++ 프로그램이 Segmentation fault 에러가 발생한 경우 (2)
12208정성태4/12/2020593Linux: 29. 리눅스 환경에서 C/C++ 프로그램이 Segmentation fault 에러가 발생한 경우
12207정성태4/2/2020551스크립트: 19. Windows PowerShell의 NonInteractive 모드
12206정성태4/2/2020639오류 유형: 613. 파일 잠금이 바로 안 풀린다면? - The process cannot access the file '...' because it is being used by another process.
12205정성태4/2/2020506스크립트: 18. Powershell에서는 cmd.exe의 명령어를 지원하진 않습니다.
12204정성태4/1/2020428스크립트: 17. Powershell 명령어에 ';' (semi-colon) 문자가 포함된 경우
12203정성태3/18/2020762오류 유형: 612. warning: 'C:\ProgramData/Git/config' has a dubious owner: '...'.
12202정성태3/18/20201013개발 환경 구성: 486. .NET Framework 프로젝트를 위한 GitLab CI/CD Runner 구성
12201정성태3/18/2020603오류 유형: 611. git-credential-manager.exe: Using credentials for username "Personal Access Token".
12200정성태3/18/2020958VS.NET IDE: 145. NuGet + Github 라이브러리 디버깅 관련 옵션 3가지 - "Enable Just My Code" / "Enable Source Link support" / "Suppress JIT optimization on module load (Managed only)"
12199정성태3/17/2020474오류 유형: 610. C# - CodeDomProvider 사용 시 Unhandled Exception: System.IO.DirectoryNotFoundException: Could not find a part of the path '...\f2_6uod0.tmp'.
12198정성태3/17/2020599오류 유형: 609. SQL 서버 접속 시 "Cannot open user default database. Login failed."
12197정성태3/17/2020688VS.NET IDE: 144. .NET Core 콘솔 응용 프로그램을 배포(publish) 시 docker image 자동 생성 - 두 번째 이야기
12196정성태3/17/2020606오류 유형: 608. The ServicedComponent being invoked is not correctly configured (Use regsvcs to re-register).
12195정성태3/17/2020754.NET Framework: 902. C# - 프로세스의 모든 핸들을 열람 - 세 번째 이야기
12194정성태3/16/2020723오류 유형: 607. PostgreSQL - Npgsql.NpgsqlException: sorry, too many clients already
12193정성태3/16/2020633개발 환경 구성: 485. docker - SAP Adaptive Server Enterprise 컨테이너 실행
12192정성태3/14/2020786개발 환경 구성: 484. docker - Sybase Anywhere 16 컨테이너 실행
12191정성태3/14/20201225개발 환경 구성: 483. docker - OracleXE 컨테이너 실행 [1]
12190정성태3/14/2020438오류 유형: 606. Docker Desktop 업그레이드 시 "The process cannot access the file 'C:\Program Files\Docker\Docker\resources\dockerd.exe' because it is being used by another process."
12189정성태3/13/20201207개발 환경 구성: 482. Facebook OAuth 처리 시 상태 정보 전달 방법과 "유효한 OAuth 리디렉션 URI" 설정 규칙
12188정성태9/24/2020644Windows: 169. 부팅 시점에 실행되는 chkdsk 결과를 확인하는 방법
12187정성태3/12/2020499오류 유형: 605. NtpClient was unable to set a manual peer to use as a time source because of duplicate error on '...'.
12186정성태3/12/2020602오류 유형: 604. The SysVol Permissions for one or more GPOs on this domain controller and not in sync with the permissions for the GPOs on the Baseline domain controller.
1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...