IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

Process Parent sous WIndows NT


Sujet :

Windows

  1. #1
    Membre à l'essai
    Inscrit en
    Juillet 2003
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Juillet 2003
    Messages : 12
    Points : 10
    Points
    10
    Par défaut Process Parent sous WIndows NT
    Bonjour tout le monde,

    J'aimerais récupérer l'id du process parent qui a exécuté mon application .

    Auriez vous une idée ??

    Merci d'avance de votre aide

    HooK

  2. #2
    Rédacteur
    Avatar de Neitsa
    Homme Profil pro
    Chercheur sécurité informatique
    Inscrit en
    Octobre 2003
    Messages
    1 041
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chercheur sécurité informatique

    Informations forums :
    Inscription : Octobre 2003
    Messages : 1 041
    Points : 1 956
    Points
    1 956
    Par défaut
    Bonjour,

    de la solution la plus simple à la plus complexe :

    1) utiliser WMI et les "performance counters" sur un objet Process. Le compteur adéquat s'appelle "Creating Process ID".

    2) Avec l'API windows, traverser la liste des processus :

    - Utiliser CreateToolhelp32Snapshot()
    - Utiliser Process32First() et Process32Next()
    - Les deux fonctions ci-dessus utilisent la strcture PROCESSENTRY32.
    - Cette dernière à deux champs utiles pour ta recherche :
    A) th32ProcessID : le PID du processus actuel.
    B) th32ParentProcessID : Le PID du processus parent

    Il suffit donc de boucler sur la liste des processus, chercher le tien et regarder son processus parent.

    3) Utiliser un driver et traverser la liste des processus en suivant la liste chaînée des structures EPROCESS. Le membre "InheritedFromUniqueProcessId" de cette structure contient le PID du parent.

    P.S : il est possible que le processus parent soit "mort" dans l'intervalle de temps. Rien ne garantit que le PID soit toujours valable.

  3. #3
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 518
    Points
    41 518
    Par défaut
    J'ajoute: Pire, l'ID du processus parent peut avoir été réutilisée par un autre.

    Ce n'est pas comme sous les OS unixoïdes, où un processus ne peux pas disparaitre tant que tous ses fils ne sont pas morts.
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  4. #4
    Membre à l'essai
    Inscrit en
    Juillet 2003
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Juillet 2003
    Messages : 12
    Points : 10
    Points
    10
    Par défaut Merci pour vos réponses ...
    ... j'ai trouvé mon bonheur avec "InheritedFromUniqueProcessId"

    Hook

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Probleme de pipe et de process pere-fils sous Windows
    Par Ipone dans le forum Threads & Processus
    Réponses: 3
    Dernier message: 14/04/2010, 12h52
  2. Réponses: 17
    Dernier message: 30/09/2009, 12h54
  3. Process owner d'un fichier ouvert sous windows
    Par theworst dans le forum Programmation et administration système
    Réponses: 1
    Dernier message: 04/03/2009, 20h39
  4. Suspend/Resume process sous Windows (win32api)
    Par ijneb11 dans le forum Bibliothèques tierces
    Réponses: 4
    Dernier message: 14/02/2008, 09h20
  5. [Systeme] Process marche sous windows, pas sous linux
    Par Zapan dans le forum Général Java
    Réponses: 12
    Dernier message: 14/01/2006, 13h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo