Open Process Acces_Denied

12/29/2010 16:38 PenGuin :O#1
Moin, ich hab derzeit ein Problem, dass OpenProcess auf einen Prozess fehlschlägt.

Gibt es eine Möglichkeit, dass man trotzdem den Prozess öffnen kann? Weil "Process Hacker" und "Process Explorer" schaffen das ja auch, bloß wie?

Zur Info:
OpenProcess gibt 0 zurück und GetLastError ist 5, also error_acces_denied.


MfG
12/29/2010 21:11 Endecs#2
Wenn du Windows Vista / 7 hast für es mal als Admin aus.
12/29/2010 23:58 Adroxxx#3
Als Admin ausführen. Ansonsten Debug rechte.
12/30/2010 00:38 PenGuin :O#4
SeDebugPrivilege hab ich mir schon gegeben und als Admin auch ausgeführt, will nicht. Liegt vllt am Antihacksystem? Kann soetwas das beeinflussen?
12/30/2010 00:43 Adroxxx#5
Ja, eine AntiCheatSoftware könnte den Prozess blocken.
12/30/2010 01:06 PenGuin :O#6
Außer ACS zu killen/auszusetzen besteht da keine weitere Lösung oder?
12/30/2010 01:37 MrSm!th#7
Nein, das habe ich dir nun schon 5 mal gesagt.
12/30/2010 02:08 PenGuin :O#8
Ja, ist ja gut, vllt. hast du mir ja was verheimlicht, deshalb hab ich hier nochmal nachgefragt :<

#closen bitte.
12/30/2010 10:51 wurstbrot123#9
Wenn das Anticheat einen Usermode hook benutzt, kannst du auch
einen Teil der funktion nachschreiben und dann zur original funktion
+ bytes der nachgeschriebenen bytes springen. Die meisten
Anticheats jedoch benutzen Kernelhooks wie zb NtOpenProcess da
ist es schon um eingies schwieriger da was hinzubekommen. Man
könnte probieren mit seinem eigenen Treiber den SSDT hook zu
entfernen oder halt auf seiner eigenen Funktion umzuleiten. In wie
weit das ganze jedoch dann funktioniert kann ich dir nicht sagen.
12/31/2010 18:39 Gertos#10
Programme wie GameGuard verändern den Funktioncode der aus der KERNEL32.dll in deinen Prozessraum geladen wird.

Hier ein Link wie man sowas wieder zurückändern kann:
[Only registered and activated users can see links. Click Here To Register...]

Ich 'spiele' auch grade in der Region, und es geht eigentlich ganz gut.
01/01/2011 14:42 MrSm!th#11
Das funktioniert abee nur bei usermode hooks.