Como descobrir qual aplicativo abriu um identificador para a unidade física no Windows?

3

Desejo descobrir qual aplicativo está usando a partição reservada do sistema. Pelo que entendi, Process Explorer e Handle da sysinternals só podem encontrar tais aplicativos para um arquivo específico, mas eu quero fazê-lo para a partição que não tem sequer uma letra.

Eu preciso de algo como

lsof /dev/sdb1

Mas para o Windows.

    
por lunrox 24.12.2015 / 11:34

1 resposta

3

A partição reservada do sistema não é realmente uma unidade física. É uma unidade lógica. Experimente o utilitário " Handle " da SysInternal com handle.exe -a \Device\Harddisk

Aqui está a saída no meu PC:

System             pid: 4      type: Directory      188: \Device\Harddisk0
System             pid: 4      type: File           1E0: \Device\HarddiskVolume1\Boot\BCD
System             pid: 4      type: File           1E8: \Device\HarddiskVolume1\Boot\BCD.LOG
System             pid: 4      type: File           63C: \Device\HarddiskVolume2
System             pid: 4      type: File           6D4: \Device\HarddiskVolume2?☺
System             pid: 4      type: File           71C: \Device\HarddiskVolume2?☺
System             pid: 4      type: File          12B4: \Device\HarddiskVolume1\$Extend\$RmMetadata\$TxfLog\$TxfLog.blf

System             pid: 4      type: File          1398: \Device\HarddiskVolume1\$Extend\$RmMetadata\$TxfLog\$TxfLogCont
ainer00000000000000000002
System             pid: 4      type: File          1530: \Device\HarddiskVolume1\$Extend\$RmMetadata\$Txf
System             pid: 4      type: File          1600: \Device\HarddiskVolume1\$Extend\$RmMetadata\$TxfLog\$TxfLogCont
ainer00000000000000000001
svchost.exe        pid: 704    type: File           678: \Device\Harddisk0\DR0
svchost.exe        pid: 996    type: File           7B4: \Device\HarddiskVolume2
svchost.exe        pid: 76     type: File           558: \Device\HarddiskVolume2
MsMpEng.exe        pid: 3064   type: File           1A0: \Device\HarddiskVolume2
MsMpEng.exe        pid: 3064   type: File           DB0: \Device\HarddiskVolume2
explorer.exe       pid: 3396   type: File           7EC: \Device\Harddisk0\DR0
SearchIndexer.exe  pid: 5628   type: File           900: \Device\HarddiskVolume2

Como você pode ver, há identificadores para \ Device \ Harddisk0 \, que são identificadores para unidades físicas, unidades lógicas e arquivos específicos.

    
por 24.12.2015 / 12:32