Модераторы: Poseidon

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Проверить файл на исполняемость PE 
:(
    Опции темы
vasadisim
Дата 8.9.2016, 13:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 2.9.2016

Репутация: нет
Всего: нет



rudolfninja, так хорошо, а если я хочу выводить только файлы PE и задавать каталог с консоли, то как мне это реализовать?
PM MAIL   Вверх
vasadisim
Дата 8.9.2016, 14:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 2.9.2016

Репутация: нет
Всего: нет



Вот я нашел впринципе, нужно только организовать вывод файлов только c PE структурой
Код

#include <iostream>
#include <stdio.h> 
#include <conio.h>
#include <math.h>
#include <windows.h>
#include <string>
 
using namespace std;
 
int main()
{
    setlocale(LC_ALL, "Russian");
 
    cout << "Введите путь к папке (Пример: C:\\*):" << endl;
    wstring folderpath;
    //wcin >> folderpath;
    std::getline(wcin, folderpath);
    wcout << L"Your path: " << folderpath << endl;
 
 
    WIN32_FIND_DATAW wfd;
 
    HANDLE const hFind = FindFirstFileW((L"\\\\?\\" + folderpath).c_str(), &wfd);
 
    if (INVALID_HANDLE_VALUE != hFind)
    {
        do
        {
            wcout << &wfd.cFileName[0] << endl;
        } while (NULL != FindNextFileW(hFind, &wfd));
 
        FindClose(hFind);
    }
 
    system("pause");
    return 0;
}

PM MAIL   Вверх
rudolfninja
Дата 8.9.2016, 15:20 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 341
Регистрация: 19.2.2013
Где: г. Минск

Репутация: 3
Всего: 6



В данной теме уже есть пример как определить PE файл. После того, как вы получили информацию о файле составляете полный путь (folderpath + wfd.cFileName), получаете HANDLE этого файла, читаете первые 2 байта из этого файла и сравниваете их с MZ
PM MAIL Skype   Вверх
vasadisim
Дата 8.9.2016, 17:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 2.9.2016

Репутация: нет
Всего: нет



rudolfninja, что я неправильно делаю с путем?
Код

int main()
{
    char buf[2];
    setlocale(LC_ALL, "Russian");
    cout << "Введите путь к папке (Пример: C:\\*):" << endl;
    wstring folderpath;
    std::getline(wcin, folderpath);
    wcout << L"Your path: " << folderpath << endl;
    WIN32_FIND_DATA fd;
    // Начать поиск всех файлов в корне диска C:
    HANDLE const hFind = FindFirstFileW((L"\\\\?\\" + folderpath).c_str(), &fd);
    
    do
    {
        

        // Если ошибка поиска(например, нет диска С):
        if (hFind == INVALID_HANDLE_VALUE) std::cout << "error";
        else
        {
            std::wstring path = L"\\\\?\\" ;
            path += fd.cFileName;
            HANDLE hFile = hFile = CreateFile(path.c_str(), GENERIC_READ, NULL, NULL, OPEN_EXISTING, NULL, NULL);
            if (hFile == INVALID_HANDLE_VALUE)
            {
                CloseHandle(hFile);
                continue;
            }
            DWORD nRead;
            BOOL res = ReadFile(hFile, buf, 2, &nRead, NULL);
            if (buf[0] == 'M' && buf[1] == 'Z') std::cout << "PE!" << std::endl;
            else std::cout << "Not PE" << std::endl;
            CloseHandle(hFile);
        }
        // Вывести имя файла или папки на экран:
        std::wcout << fd.cFileName << "\n";
        //Перевести дату создания из времени по Гринвичу в локальное время:
        FileTimeToLocalFileTime(&fd.ftCreationTime, &fd.ftCreationTime);
        // Выполнить конвертирование из FILETIME в SYSTEMTIME:
        SYSTEMTIME st;
        if (FileTimeToSystemTime(&fd.ftCreationTime, &st) == TRUE)
        {
            // Вывести дату на экран:
            cout << st.wDay << "-" << st.wMonth << "-" << st.wYear << " " << st.wHour << ":" << st.wMinute << ":" << st.wSecond << " ";
        }

        // Перевод на новую строку (для вывода след. файла):
        std::cout << "\n";
        std::cout << "\n";
        std::cout << "\n";
        // Найти следующий файл, удовлетворяющий условиям поиска. Если файл найден, повторить цикл:
    } while (FindNextFile(hFind, &fd));
    // Завершить поиск:
    FindClose(hFind);
    // Ожидание нажатия любой клавиши (чтобы не закрылось окно):
    system("pause");
    return 0;
}

PM MAIL   Вверх
rudolfninja
Дата 8.9.2016, 18:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 341
Регистрация: 19.2.2013
Где: г. Минск

Репутация: 3
Всего: 6



Инициализируете его неправильно.
Во-первых, я не очень понимаю зачем делать это: L"\\\\?\\". Достаточно просто пути, который ввел пользователь. Во-вторых, 
Цитата

std::wstring path = L"\\\\?\\" ;

Тоже что то непонятное. Просто возьмите ту часть, которую пользователь ввел как параметр и прибавьте к ней имя файла. Только в вашем случае еще нужно символ * удалить. Я бы в принципе его не вводил с клавиатуры, а добавлял программно.
PM MAIL Skype   Вверх
vasadisim
Дата 8.9.2016, 18:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 2.9.2016

Репутация: нет
Всего: нет



rudolfninja, Так? я правильно Вас понял?
Код

HANDLE const hFind = FindFirstFileW((folderpath).c_str(), &fd);

    char buf[2];
    do
    {
        // Если ошибка поиска(например, нет диска С):
        if (hFind == INVALID_HANDLE_VALUE) std::cout << "error";
        else
        {
            folderpath += L'*';
            std::wstring path = folderpath + fd.cFileName;
            HANDLE hFile = hFile = CreateFile(path.c_str(), GENERIC_READ, NULL, NULL, OPEN_EXISTING, NULL, NULL);


Это сообщение отредактировал(а) vasadisim - 8.9.2016, 18:48
PM MAIL   Вверх
rudolfninja
Дата 8.9.2016, 18:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 341
Регистрация: 19.2.2013
Где: г. Минск

Репутация: 3
Всего: 6



Почти. Вот вам рабочий вариант. Разбирайтесь.
В качестве папки просто вводите путь как папке без всяких звездочек и слешей, например e:\install
Код

int main()
{
    char buf[2];
    setlocale(LC_ALL, "Russian");
    cout << "Введите путь к папке (Пример: C:\\*):" << endl;
    wstring folderpath;
    std::getline(wcin, folderpath);
    wcout << L"Your path: " << folderpath << endl;
    WIN32_FIND_DATA fd;
    // Начать поиск всех файлов в корне диска C:
    HANDLE const hFind = FindFirstFileW((folderpath + L"\\*").c_str(), &fd);

    do
    {

        // Если ошибка поиска(например, нет диска С):
        if (hFind == INVALID_HANDLE_VALUE) std::cout << "error";
        else
        {
            std::wstring path = folderpath + L"\\" + fd.cFileName;
            HANDLE hFile = hFile = CreateFile(path.c_str(), GENERIC_READ, NULL, NULL, OPEN_EXISTING, NULL, NULL);
            if (hFile == INVALID_HANDLE_VALUE)
            {
                CloseHandle(hFile);
                continue;
            }
            DWORD nRead;
            BOOL res = ReadFile(hFile, buf, 2, &nRead, NULL);
            if (buf[0] == 'M' && buf[1] == 'Z') std::cout << "PE!" << std::endl;
            else std::cout << "Not PE" << std::endl;
            CloseHandle(hFile);
        }
        // Вывести имя файла или папки на экран:
        std::wcout << fd.cFileName << "\n";
        //Перевести дату создания из времени по Гринвичу в локальное время:
        FileTimeToLocalFileTime(&fd.ftCreationTime, &fd.ftCreationTime);
        // Выполнить конвертирование из FILETIME в SYSTEMTIME:
        SYSTEMTIME st;
        if (FileTimeToSystemTime(&fd.ftCreationTime, &st) == TRUE)
        {
            // Вывести дату на экран:
            cout << st.wDay << "-" << st.wMonth << "-" << st.wYear << " " << st.wHour << ":" << st.wMinute << ":" << st.wSecond << " ";
        }
        // Перевод на новую строку (для вывода след. файла):
        std::cout << "\n";
        std::cout << "\n";
        std::cout << "\n";
        // Найти следующий файл, удовлетворяющий условиям поиска. Если файл найден, повторить цикл:
    } while (FindNextFile(hFind, &fd));
    // Завершить поиск:
    FindClose(hFind);
    // Ожидание нажатия любой клавиши (чтобы не закрылось окно):
    system("pause");
    return 0;
}


А вообще, вы выбрали непосильную для вас задачу. Как-то слабо вы знаете программирование для подобных заданий. Лучше бы основы языка выучили хорошо, а потом брались за более сложные вещи.
PM MAIL Skype   Вверх
vasadisim
Дата 8.9.2016, 18:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 2.9.2016

Репутация: нет
Всего: нет



rudolfninja, спасибо большое
Код

 HANDLE const hFind = FindFirstFileW((folderpath + L"\\*").c_str(), &fd);

тут косяк был, забыл  + L"\\*"
PM MAIL   Вверх
vasadisim
Дата 8.9.2016, 20:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 2.9.2016

Репутация: нет
Всего: нет



rudolfninja, я вас наверное уже замучил, но не могли бы вы мне подсказать как выводить только исполняемые файлы?
PM MAIL   Вверх
rudolfninja
Дата 8.9.2016, 22:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 341
Регистрация: 19.2.2013
Где: г. Минск

Репутация: 3
Всего: 6



Мне совсем нетрудно подсказать, но вы спрашиваете элементарное. Исходя из ваших вопросов я понимаю, что в программировании вы не понимаете почти ничего. И пользы для вас, как для программиста, от моих ответов никакой.
Код

int main()
{
    char buf[2];
    setlocale(LC_ALL, "Russian");
    cout << "Введите путь к папке (Пример: C:\\*):" << endl;
    wstring folderpath;
    std::getline(wcin, folderpath);
    wcout << L"Your path: " << folderpath << endl;
    WIN32_FIND_DATA fd;
    // Начать поиск всех файлов в корне диска C:
    HANDLE const hFind = FindFirstFileW((folderpath + L"\\*").c_str(), &fd);

    do
    {

        // Если ошибка поиска(например, нет диска С):
        if (hFind == INVALID_HANDLE_VALUE) std::cout << "error";
        else
        {
            std::wstring path = folderpath + L"\\" + fd.cFileName;
            HANDLE hFile = hFile = CreateFile(path.c_str(), GENERIC_READ, NULL, NULL, OPEN_EXISTING, NULL, NULL);
            if (hFile == INVALID_HANDLE_VALUE)
            {
                CloseHandle(hFile);
                continue;
            }
            DWORD nRead;
            BOOL res = ReadFile(hFile, buf, 2, &nRead, NULL);
            if (buf[0] == 'M' && buf[1] == 'Z')
            {
                // Вывести имя файла на экран:
                std::wcout << fd.cFileName << "\n";
                //Перевести дату создания из времени по Гринвичу в локальное время:
                FileTimeToLocalFileTime(&fd.ftCreationTime, &fd.ftCreationTime);
                // Выполнить конвертирование из FILETIME в SYSTEMTIME:
                SYSTEMTIME st;
                if (FileTimeToSystemTime(&fd.ftCreationTime, &st) == TRUE)
                {
                    // Вывести дату на экран:
                    cout << st.wDay << "-" << st.wMonth << "-" << st.wYear << " " << st.wHour << ":" << st.wMinute << ":" << st.wSecond << " ";
                }
            }
            
            CloseHandle(hFile);
        }
        // Перевод на новую строку (для вывода след. файла):
        std::cout << "\n";
        // Найти следующий файл, удовлетворяющий условиям поиска. Если файл найден, повторить цикл:
    } while (FindNextFile(hFind, &fd));
    // Завершить поиск:
    FindClose(hFind);
    // Ожидание нажатия любой клавиши (чтобы не закрылось окно):
    system("pause");
    return 0;
}

PM MAIL Skype   Вверх
_zorn_
Дата 9.9.2016, 07:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1076
Регистрация: 21.8.2007

Репутация: 1
Всего: 12



А в баше это делается одной строчкой  smile 


Это сообщение отредактировал(а) _zorn_ - 9.9.2016, 07:35
PM MAIL   Вверх
Aoizora
Дата 18.11.2016, 20:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 24
Регистрация: 18.11.2016

Репутация: нет
Всего: нет



Что тут все так про детект разговорились? Втыкаешь в начало WinMain выделение и освобождение четырех байт памяти, запись туда и освобождение полмиллиона раз в цикле, и половина антивирусных эмуляторов отваливаются. Можно еще нетапи поюзать, они не эмулируются.
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Центр помощи"

ВНИМАНИЕ! Прежде чем создавать темы, или писать сообщения в данный раздел, ознакомьтесь, пожалуйста, с Правилами форума и конкретно этого раздела.
Несоблюдение правил может повлечь за собой самые строгие меры от закрытия/удаления темы до бана пользователя!


  • Название темы должно отражать её суть! (Не следует добавлять туда слова "помогите", "срочно" и т.п.)
  • При создании темы, первым делом в квадратных скобках укажите область, из которой исходит вопрос (язык, дисциплина, диплом). Пример: [C++].
  • В названии темы не нужно указывать происхождение задачи (например "школьная задача", "задача из учебника" и т.п.), не нужно указывать ее сложность ("простая задача", "легкий вопрос" и т.п.). Все это можно писать в тексте самой задачи.
  • Если Вы ошиблись при вводе названия темы, отправьте письмо любому из модераторов раздела (через личные сообщения или report).
  • Для подсветки кода пользуйтесь тегами [code][/code] (выделяйте код и нажимаете на кнопку "Код"). Не забывайте выбирать при этом соответствующий язык.
  • Помните: один топик - один вопрос!
  • В данном разделе запрещено поднимать темы, т.е. при отсутствии ответов на Ваш вопрос добавлять новые ответы к теме, тем самым поднимая тему на верх списка.
  • Если вы хотите, чтобы вашу проблему решили при помощи определенного алгоритма, то не забудьте описать его!
  • Если вопрос решён, то воспользуйтесь ссылкой "Пометить как решённый", которая находится под кнопками создания темы или специальным флажком при ответе.

Более подробно с правилами данного раздела Вы можете ознакомится в этой теме.

Если Вам помогли и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, Poseidon, Rodman

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Центр помощи | Следующая тема »


 




[ Время генерации скрипта: 0.0606 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.