Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[XP] System Environment remote bekijken*

Pagina: 1
Acties:

  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
Ik ben mijn eigen wezeloos aan het zoeken naar tooltje die hetzelfde kan als Process explorer (van sysinternals) maar waarmee ik kan connecten naar een andere pc in het domein.

Bestaat zoiets? Of weet iemand of er wellicht een commando voor is om dit te doen?

  • talin
  • Registratie: December 2000
  • Laatst online: 05:11

talin

ES-MA

in this world there’s two kinds of people, my friend: Those with loaded guns and those who dig. You dig!


  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
dat is process explorer van sysinternals.. maar ik zoek dus idd hetzelfde tooltje maar alleen met de optie om te connecten naar een pc in het domein.

  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
*kickje

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

pslist doet gewoon wat jij wilt toch? :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
alt-92 schreef op donderdag 02 juli 2009 @ 13:51:
pslist doet gewoon wat jij wilt toch? :)
die doet ongeveer wat ik wil.

Ik zal even een screenshot posten met wat ik bedoel.

Afbeeldingslocatie: http://img29.imageshack.us/img29/6480/procexp.th.jpg

Dat stukje enverimont wil ik remote uitlezen op een pc.

[ Voor 34% gewijzigd door andreict op 03-07-2009 11:21 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dat zijn geen Process Handles.

Maar uitlezen van system environment waarden is niet lastig te scripten toch?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
alt-92 schreef op vrijdag 03 juli 2009 @ 11:37:
Dat zijn geen Process Handles.

Maar uitlezen van system environment waarden is niet lastig te scripten toch?
system environment waardes niet, maar wel de enviroment waardes van een process, of niet .... ben er niet zo heel erg in thuis.

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Volgens mij zijn dat niet de enviroment waardes van een proces maar gewoon van het systeem.

Any errors in spelling, tact, or fact are transmission errors.


  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Het kan ook met ProcessExplorer volgens mij, en zelfs met de Task Manager.

[ Voor 25% gewijzigd door Turdie op 07-07-2009 11:16 ]


  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
shadowman12 schreef op dinsdag 07 juli 2009 @ 11:16:
Het kan ook met ProcessExplorer volgens mij, en zelfs met de Task Manager.
hoe kan ik dan verbinding maken met een andere pc?

Deze doen het alleen van het lokale systeem, en de task manager daarin kan je niet de enviroment van een proces zien Zowel dan hoor ik graag hoe.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Heb je nou al gekeken of je de registry key waar de System environment waarden in staan opgeslagen gewoon remote kan uitlezen?

Op welk OS probeer je dit uberhaubt te doen eigenlijk?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Of anders met VBscript oid de WMI uitlezen, dat werkt remote prima in het domein.

edit:
Deze doen het alleen van het lokale systeem, en de task manager daarin kan je niet de enviroment van een proces zien Zowel dan hoor ik graag hoe.
Op je geposte screenshot zie je niet de environment van dat proces maar van je systeem.

[ Voor 61% gewijzigd door Oogje op 07-07-2009 13:11 ]

Any errors in spelling, tact, or fact are transmission errors.


  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
alt-92 schreef op dinsdag 07 juli 2009 @ 13:04:
Heb je nou al gekeken of je de registry key waar de System environment waarden in staan opgeslagen gewoon remote kan uitlezen?

Op welk OS probeer je dit uberhaubt te doen eigenlijk?
nogmaals het is geen systeem everimont. En dit probeer ik op xp machines

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Jouw screenshot zegt van wel namelijk, vandaar :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
alt-92 schreef op dinsdag 07 juli 2009 @ 13:16:
Jouw screenshot zegt van wel namelijk, vandaar :)
Ik plaats even een nieuw screenshot misschien dat die duidelijker is

Afbeeldingslocatie: http://img107.imageshack.us/img107/780/process.th.jpg

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Elk process heeft z'n eigen 'instance' van systeem variabelen welke aangepast/uitgebreid kunnen worden zonder dat de globale variabelen aangepast worden (indien gewenst).

Voorbeeldcode om de environment strings van een ander proces (!) te lezen kun je b.v. hier vinden (C++).

[ Voor 37% gewijzigd door SKiLLa op 07-07-2009 14:08 ]

'Political Correctness is fascism pretending to be good manners.' - George Carlin


  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
SKiLLa schreef op dinsdag 07 juli 2009 @ 13:59:
Elk process heeft z'n eigen 'instance' van systeem variabelen welke aangepast/uitgebreid kunnen worden zonder dat de globale variabelen aangepast worden (indien gewenst).

Voorbeeldcode om de environment strings van een ander proces (!) te lezen kun je b.v. hier vinden (C++).
Maar kan dit ook remote? En ik kan het zowieso niet zelf scripten dus eigenlijk zoek ik meer een kantenklaar tooltje.

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
andreict schreef op dinsdag 07 juli 2009 @ 16:25:
[...]


Maar kan dit ook remote? En ik kan het zowieso niet zelf scripten dus eigenlijk zoek ik meer een kantenklaar tooltje.
Ken je het commando, zit gewoon in alle Windows versies ingebakken en werkt ook remote.
tasklist

[ Voor 11% gewijzigd door Turdie op 07-07-2009 19:57 ]


  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Lezen is ook een vak he ... de TS wil remote de environment vars van een proces uitlezen !

Dat kan niet met een standaard API call en/of WMI script, er is namelijk geen API call die je de environment vars van een ander proces laat uitlezen.

De 2 gangbare methoden om die info toch te krijgen is:

1) code-injection in het doelproces (laat het proces zelf de API call uitvoeren op een apart thread).
Dat is echter redelijk tricky en kan de stabiliteit van het proces ondermijnen.

2) De meer gangbare methode: Het geheugen van het doelproces openen (ReadProcessMemory) en daaruit het Process Environment Block (PEB) van het doelproces achterhalen; want daarin staan o.a. de environment vars. Dit vereist echter 'undocumented' en 'unsupported' methoden die dus mogelijk met b.v. Win7 of andere toekomstige versies niet meer werken.

Zover ik weet is er geen tool die expliciet dat doet. Er zijn zat 'Remote Process Explorers/TaskManagers' en tools die het lokaal kunnen, maar tools die deze actie remote uitvoeren ken ik niet.

Wel moet ik zeggen dat ik geneigd ben een simpele console-app te schrijven die dit voor lokale processen kan, gewoon als hobby-project. Als je een dergelijke app. vervolgens met PsExec 'remote execute' ben je waar je wilt zijn. Hoeveel haast heb je bij een dergelijke tool ? Ik beloof namelijk niets ;)

'Political Correctness is fascism pretending to be good manners.' - George Carlin


  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
SKiLLa schreef op dinsdag 07 juli 2009 @ 22:20:
Lezen is ook een vak he ... de TS wil remote de environment vars van een proces uitlezen !

Dat kan niet met een standaard API call en/of WMI script, er is namelijk geen API call die je de environment vars van een ander proces laat uitlezen.

De 2 gangbare methoden om die info toch te krijgen is:

1) code-injection in het doelproces (laat het proces zelf de API call uitvoeren op een apart thread).
Dat is echter redelijk tricky en kan de stabiliteit van het proces ondermijnen.

2) De meer gangbare methode: Het geheugen van het doelproces openen (ReadProcessMemory) en daaruit het Process Environment Block (PEB) van het doelproces achterhalen; want daarin staan o.a. de environment vars. Dit vereist echter 'undocumented' en 'unsupported' methoden die dus mogelijk met b.v. Win7 of andere toekomstige versies niet meer werken.

Zover ik weet is er geen tool die expliciet dat doet. Er zijn zat 'Remote Process Explorers/TaskManagers' en tools die het lokaal kunnen, maar tools die deze actie remote uitvoeren ken ik niet.

Wel moet ik zeggen dat ik geneigd ben een simpele console-app te schrijven die dit voor lokale processen kan, gewoon als hobby-project. Als je een dergelijke app. vervolgens met PsExec 'remote execute' ben je waar je wilt zijn. Hoeveel haast heb je bij een dergelijke tool ? Ik beloof namelijk niets ;)
Liever gisteren dan vandaag als je begrijpt wat ik bedoel. .. tis geen hele hoge prioriteit maar ik zou er erg blij mee zijn.

Maar met psexec run je toch iets op de remote pc ipv op de commando-pc? Of bedoel je dat je het remote laat uitvoeren en de result op je scherm laat komen?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

andreict schreef op woensdag 08 juli 2009 @ 09:38:

Maar met psexec run je toch iets op de remote pc ipv op de commando-pc?
Klopt, dus dat zou zelfs ook nog een alternatieve werkwijze kunnen zijn als je het stuk C++ uit die link compiled krijgt.
TIMTOWDI enzo :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Yep, met PsExec kun (b.v.) een lokale console app remote laten executen en de output dan op de lokale console echo'en. Echt een brilliante tool :)

Zal eens kijken of ik vanavond tijd heb om te rommelen ...

'Political Correctness is fascism pretending to be good manners.' - George Carlin


  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
SKiLLa schreef op woensdag 08 juli 2009 @ 12:09:
Yep, met PsExec kun (b.v.) een lokale console app remote laten executen en de output dan op de lokale console echo'en. Echt een brilliante tool :)

Zal eens kijken of ik vanavond tijd heb om te rommelen ...
heb er net nog eens mee zitten spelen en is idd een handige tool. Als je wat gebakken hebt dan hoor ik het wel :)

  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
even een gentle kickje.

Wellicht dat iemand het nu leest en denkt "ja zon tooltje ken ik...."

[ Voor 3% gewijzigd door andreict op 16-07-2009 15:52 ]


  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
SKiLLa schreef op woensdag 08 juli 2009 @ 12:09:
Yep, met PsExec kun (b.v.) een lokale console app remote laten executen en de output dan op de lokale console echo'en. Echt een brilliante tool :)

Zal eens kijken of ik vanavond tijd heb om te rommelen ...
en toevallig er nog mee bezig geweest?
Pagina: 1