|
|
|
По процессу найти значение, которое видно в ProcessExplorer
|
|||
|---|---|---|---|
|
#18+
На скриншоте выделен процесс "AcroRd32.exe" и его значение, которое хочется получить "C:\Documents and Settings\otd9009\Local Settings\Temporary Internet Files\Content.IE5\9A6Q66X8\634014041986327010[1].pdf". Пишу на VBS. Если кто знает, подскажите пожалуйста. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.02.2010, 16:33:44 |
|
||
|
По процессу найти значение, которое видно в ProcessExplorer
|
|||
|---|---|---|---|
|
#18+
тынць ? _________________ "Helo, word!" - 17 errors 56 warnings Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.02.2010, 16:44:50 |
|
||
|
По процессу найти значение, которое видно в ProcessExplorer
|
|||
|---|---|---|---|
|
#18+
Моя попытка найти. Взял все свойства Win32_Process с MSDN. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. Результат Caption=AcroRd32.exe CommandLine="C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe" /o /eo /l /b CreationDate=20100210183751.766360+180 CSName=FIPS-90-09 ExecutablePath=C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe OSName=Microsoft Windows XP Professional|C:\WINDOWS|\Device\Harddisk0\Partition1 ParentProcessId=3520 ProcessId=524 WindowsVersion=5.1.2600 CreationClassName=Win32_Process CSCreationClassName=Win32_ComputerSystem Description=AcroRd32.exe ExecutablePath=C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe ExecutionState= Handle=524 HandleCount=190 InstallDate= KernelModeTime=10156250 MaximumWorkingSetSize=1413120 MinimumWorkingSetSize=204800 Name=AcroRd32.exe OSCreationClassName=Win32_OperatingSystem OtherOperationCount=3647 OtherTransferCount=215690 PageFaults=20124 PageFileUsage=33308672 ParentProcessId=3520 PeakPageFileUsage=35770368 PeakVirtualSize=130699264 PeakWorkingSetSize=36462592 Priority=8 PrivatePageCount=33308672 QuotaNonPagedPoolUsage=10040 QuotaPagedPoolUsage=202980 QuotaPeakNonPagedPoolUsage=11200 QuotaPeakPagedPoolUsage=218636 ReadOperationCount=331 ReadTransferCount=1325538 SessionId=0 Status= TerminationDate= ThreadCount=3 UserModeTime=4218750 VirtualSize=121860096 WorkingSetSize=34336768 WriteOperationCount=78 WriteTransferCount=3917 В том и проблема, что я не знаю где искать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.02.2010, 19:25:55 |
|
||
|
По процессу найти значение, которое видно в ProcessExplorer
|
|||
|---|---|---|---|
|
#18+
Или может подскажите аналог SQL Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.02.2010, 19:31:40 |
|
||
|
По процессу найти значение, которое видно в ProcessExplorer
|
|||
|---|---|---|---|
|
#18+
Что это еще за загадочное "значение процесса", которое вы не знаете где искать? Такого термина не существует в природе, как, впрочем, и на скриншоте. Jah loves you. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.02.2010, 11:23:53 |
|
||
|
По процессу найти значение, которое видно в ProcessExplorer
|
|||
|---|---|---|---|
|
#18+
off mac555 Или может подскажите аналог SQL Код: plaintext 1. /me думает: ну, лядно: desc -> order by, а при чем тут table? Ниасилил... Можно тынць на "в SQL"? _________________ "Helo, word!" - 17 errors 56 warnings Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.02.2010, 11:46:17 |
|
||
|
По процессу найти значение, которое видно в ProcessExplorer
|
|||
|---|---|---|---|
|
#18+
AntonariyЧто это еще за загадочное "значение процесса", которое вы не знаете где искать? Такого термина не существует в природе, как, впрочем, и на скриншоте. Jah loves you. Я не знаю, где эта информиция хранится, но ProcessExplorer её откуда то вытягивает вот и я хочу. desc table = describe table Привык к Oracle простите. Кстати тут можно редактировать свои сообщения, что-то я кнопочки не нашел. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.02.2010, 15:38:49 |
|
||
|
По процессу найти значение, которое видно в ProcessExplorer
|
|||
|---|---|---|---|
|
#18+
Блин, дошло. Гораздо проще было бы, если бы вы пользовались человеческим языком. То, что вы хотите, по-нормальному называется списком файлов, открытых процессом. Ни WMI ни VBScript получить его не могут. Зато можно наоборот, проверить, не открыт ли конкретный файл каким-нибудь процессом. Jah loves you. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.02.2010, 16:04:05 |
|
||
|
По процессу найти значение, которое видно в ProcessExplorer
|
|||
|---|---|---|---|
|
#18+
AntonariyБлин, дошло. Гораздо проще было бы, если бы вы пользовались человеческим языком. То, что вы хотите, по-нормальному называется списком файлов, открытых процессом. Ни WMI ни VBScript получить его не могут. Зато можно наоборот, проверить, не открыт ли конкретный файл каким-нибудь процессом. Jah loves you. Имя файла всегда будет разное, но точно известно, что это кэш IE и расширение pdf. Выход вижу в переборе всех файлов pdf в кэше IE за этот день и смотреть открыт ли он сейчас и каким процессом. Но увы я не нашел, как определить для открытого файла pdf ID процесса его открывшего. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2010, 18:41:31 |
|
||
|
|

start [/forum/topic.php?fid=22&msg=36461142&tid=1453522]: |
0ms |
get settings: |
11ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
218ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
67ms |
get tp. blocked users: |
2ms |
| others: | 248ms |
| total: | 589ms |

| 0 / 0 |
