Microsoft MVP성태의 닷넷 이야기
글쓴 사람
홈페이지
첨부 파일
 

C# - 프로세스의 모든 핸들을 열람 - 세 번째 이야기

지난 글에서,

C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/12107

시스템 전체의 핸들을 열람하면서, 특정 프로세스에 속한 핸들을 찾아내는 방법을 사용했는데요. 오호~~~ 프로세스 단위로 핸들을 열거하는 방법도 있다는 것을 아래의 글을 통해 알게 되었습니다. ^^

How can I close a handle in another process?
; https://scorpiosoftware.net/2020/03/15/how-can-i-close-a-handle-in-another-process/

사용법도 거의 비슷합니다. (_SYSTEM_HANDLE_INFORMATION_EX 대신) _PROCESS_HANDLE_SNAPSHOT_INFORMATION을,

typedef struct _PROCESS_HANDLE_SNAPSHOT_INFORMATION {
    ULONG_PTR NumberOfHandles;
    ULONG_PTR Reserved;
    PROCESS_HANDLE_TABLE_ENTRY_INFO Handles[1];
} PROCESS_HANDLE_SNAPSHOT_INFORMATION, * PPROCESS_HANDLE_SNAPSHOT_INFORMATION;

(NtQuerySystemInformation 대신) NtQueryInformationProcess API를 이용해 구한 후, 각각의 핸들 항목을 (_SYSTEM_HANDLE_TABLE_ENTRY_INFO_EX 대신) _PROCESS_HANDLE_TABLE_ENTRY_INFO로 구하면 됩니다.

(핸들 목록을 구하기 위해 NtQueryInformationProcess에 전달하는 ProcessHandleInformation(0x51) 기능은 Windows 8/2012부터 지원합니다. 그 이하의 버전에서 사용하면 STATUS_INVALID_INFO_CLASS (0xC0000003) 값이 반환됩니다.)




(시스템의 모든 핸들을 구하는 WindowsHandleInfo 타입을 KernelStructOffset 프로젝트에 추가했는데) 마찬가지로 해당 프로젝트에 "프로세스"에 속한 핸들을 구하는 ProcessHandleInfo 타입을 추가해 두었습니다.

DotNetSamples/WinConsole/Debugger/KernelStructOffset/ProcessHandleInfo.cs
; https://github.com/stjeong/DotNetSamples/blob/master/WinConsole/Debugger/KernelStructOffset/ProcessHandleInfo.cs

따라서 C# 코드로 다음과 같이 사용할 수 있습니다.

// Install-Package KernelStructOffset

/*
예제 프로젝트 - EnumHandles
; https://github.com/stjeong/DotNetSamples/tree/master/WinForms/EnumHandles
; https://github.com/stjeong/DotNetSamples/blob/master/WinForms/EnumHandles/Form1.cs
*/
using (ProcessHandleInfo phi = new ProcessHandleInfo(processId))
{
    for (int i = 0; i < phi.HandleCount; i++)
    {
        _PROCESS_HANDLE_TABLE_ENTRY_INFO phe = phi[i];

        string objName = phe.GetName(processId, out string handleTypeName);
        if (string.IsNullOrEmpty(handleTypeName) == true)
        {
            continue;
        }

        if (string.IsNullOrEmpty(objName) == true)
        {
            continue;
        }

        /*
        ListViewItem lvItem = this.listView1.Items.Add(handleTypeName);
        lvItem.SubItems.Add(objName);
        */
    }
}




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]





[최초 등록일: ]
[최종 수정일: 3/17/2020 ]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer@outlook.com

비밀번호

댓글 쓴 사람
 




1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
12089정성태12/23/2019464디버깅 기술: 146. gflags와 _CrtIsMemoryBlock을 이용한 Heap 메모리 손상 여부 체크
12088정성태12/23/2019394Linux: 28. Linux - 윈도우의 "Run as different user" 기능을 shell에서 실행하는 방법
12087정성태12/21/2019546디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py)
12086정성태12/20/2019619디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
12085정성태12/20/2019507오류 유형: 586. iisreset - The data is invalid. (2147942413, 8007000d) 오류 발생 - 두 번째 이야기 [1]
12084정성태12/21/2019587디버깅 기술: 143. windbg/sos - Hashtable의 buckets 배열 내용을 모두 덤프하는 방법 (do_hashtable.py)
12083정성태12/17/2019814Linux: 27. linux - lldb를 이용한 .NET Core 응용 프로그램의 메모리 덤프 분석 방법 [2]
12082정성태12/17/2019602오류 유형: 585. lsof: WARNING: can't stat() fuse.gvfsd-fuse file system
12081정성태12/16/2019694개발 환경 구성: 465. 로컬 PC에서 개발 중인 ASP.NET Core 웹 응용 프로그램을 다른 PC에서도 접근하는 방법 [1]
12080정성태12/16/2019879.NET Framework: 870. C# - 프로세스의 모든 핸들을 열람
12079정성태12/13/2019664오류 유형: 584. 원격 데스크탑(rdp) 환경에서 다중 또는 고용량 파일 복사 시 "Unspecified error" 오류 발생
12078정성태12/13/20191046Linux: 26. .NET Core 응용 프로그램을 위한 메모리 덤프 방법 [1]
12077정성태12/13/2019760Linux: 25. 자주 실행할 명령어 또는 초기 환경을 "~/.bashrc" 파일에 등록
12076정성태12/17/2019852디버깅 기술: 142. Linux - lldb 환경에서 sos 확장 명령어를 이용한 닷넷 프로세스 디버깅 - 배포 방법에 따른 차이
12075정성태12/18/2019938디버깅 기술: 141. Linux - lldb 환경에서 sos 확장 명령어를 이용한 닷넷 프로세스 디버깅
12074정성태12/11/2019606디버깅 기술: 140. windbg/Visual Studio - 값이 변경된 경우를 위한 정지점(BP) 설정(Data Breakpoint)
12073정성태12/10/20191083Linux: 24. Linux/C# - 실행 파일이 아닌 스크립트 형식의 명령어를 Process.Start로 실행하는 방법
12072정성태12/9/2019437오류 유형: 583. iisreset 수행 시 "No such interface supported" 오류
12071정성태12/9/2019695오류 유형: 582. 리눅스 디스크 공간 부족 및 safemode 부팅 방법
12070정성태12/9/20191235오류 유형: 581. resize2fs: Bad magic number in super-block while trying to open /dev/.../root
12069정성태12/19/2019855디버깅 기술: 139. windbg - x64 덤프 분석 시 메서드의 인자 또는 로컬 변수의 값을 확인하는 방법
12068정성태11/28/20191384디버깅 기술: 138. windbg와 Win32 API로 알아보는 Windows Heap 정보 분석 [2]파일 다운로드2
12067정성태11/27/2019850디버깅 기술: 137. 실제 사례를 통해 Debug Diagnostics 도구가 생성한 닷넷 웹 응용 프로그램의 성능 장애 보고서 설명 [1]파일 다운로드1
12066정성태11/27/2019603디버깅 기술: 136. windbg - C# PInvoke 호출 시 마샬링을 담당하는 함수 분석 - OracleCommand.ExecuteReader에서 OpsSql.Prepare2 PInvoke 호출 분석
12065정성태11/25/2019757디버깅 기술: 135. windbg - C# PInvoke 호출 시 마샬링을 담당하는 함수 분석파일 다운로드1
12064정성태11/25/20191075오류 유형: 580. HTTP Error 500.0/500.33 - ANCM In-Process Handler Load Failure
1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...