Як дізнатися, який процес блокує файл за допомогою .NET?


154

Я бачив кілька відповідей щодо використання Handle або Process Monitor , але хотів би мати можливість з'ясувати у власному коді (C #), який процес блокує файл.

У мене неприємне відчуття, що мені доведеться розбиратися в API Win32, але якщо хтось уже зробив це і може поставити мене на правильний шлях, я б дуже вдячний за допомогу.

Оновлення

Посилання на подібні запитання


Відповіді:


37

Одне з хороших речей handle.exeполягає в тому, що ви можете запустити його як підпроцес і проаналізувати вихід.

Ми робимо це в нашому сценарії розгортання - працює як шарм.


21
але handle.exe не може розповсюджуватися разом із вашим програмним забезпеченням
— torpederos

1
Гарна думка. Це не було проблемою зі сценарієм розгортання (використовується внутрішньо), але це було б в інших сценаріях.
— Оріп

2
будь-який повний зразок вихідного коду в C #? Чи дійсно також для отримання процесу блокування папки?
— Кікенет

3
Перевірте моя відповідь на рішення , яке не вимагає Handle.exe stackoverflow.com/a/20623311/141172
— Eric J.

"Ви повинні мати адміністративні права для запуску Handle."
— Уве Кеїм

135

Давно неможливо було надійно отримати список процесів блокування файлу, оскільки Windows просто не відстежувала цю інформацію. Для підтримки API диспетчера перезапуску ця інформація відстежується.

Я складаю код, який бере шлях до файлу і повертає List<Process>всі процеси, які блокують цей файл.

using System.Runtime.InteropServices;
using System.Diagnostics;
using System;
using System.Collections.Generic;

static public class FileUtil
{
    [StructLayout(LayoutKind.Sequential)]
    struct RM_UNIQUE_PROCESS
    {
        public int dwProcessId;
        public System.Runtime.InteropServices.ComTypes.FILETIME ProcessStartTime;
    }

    const int RmRebootReasonNone = 0;
    const int CCH_RM_MAX_APP_NAME = 255;
    const int CCH_RM_MAX_SVC_NAME = 63;

    enum RM_APP_TYPE
    {
        RmUnknownApp = 0,
        RmMainWindow = 1,
        RmOtherWindow = 2,
        RmService = 3,
        RmExplorer = 4,
        RmConsole = 5,
        RmCritical = 1000
    }

    [StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
    struct RM_PROCESS_INFO
    {
        public RM_UNIQUE_PROCESS Process;

        [MarshalAs(UnmanagedType.ByValTStr, SizeConst = CCH_RM_MAX_APP_NAME + 1)]
        public string strAppName;

        [MarshalAs(UnmanagedType.ByValTStr, SizeConst = CCH_RM_MAX_SVC_NAME + 1)]
        public string strServiceShortName;

        public RM_APP_TYPE ApplicationType;
        public uint AppStatus;
        public uint TSSessionId;
        [MarshalAs(UnmanagedType.Bool)]
        public bool bRestartable;
    }

    [DllImport("rstrtmgr.dll", CharSet = CharSet.Unicode)]
    static extern int RmRegisterResources(uint pSessionHandle,
                                          UInt32 nFiles,
                                          string[] rgsFilenames,
                                          UInt32 nApplications,
                                          [In] RM_UNIQUE_PROCESS[] rgApplications,
                                          UInt32 nServices,
                                          string[] rgsServiceNames);

    [DllImport("rstrtmgr.dll", CharSet = CharSet.Auto)]
    static extern int RmStartSession(out uint pSessionHandle, int dwSessionFlags, string strSessionKey);

    [DllImport("rstrtmgr.dll")]
    static extern int RmEndSession(uint pSessionHandle);

    [DllImport("rstrtmgr.dll")]
    static extern int RmGetList(uint dwSessionHandle,
                                out uint pnProcInfoNeeded,
                                ref uint pnProcInfo,
                                [In, Out] RM_PROCESS_INFO[] rgAffectedApps,
                                ref uint lpdwRebootReasons);

    /// <summary>
    /// Find out what process(es) have a lock on the specified file.
    /// </summary>
    /// <param name="path">Path of the file.</param>
    /// <returns>Processes locking the file</returns>
    /// <remarks>See also:
    /// http://msdn.microsoft.com/en-us/library/windows/desktop/aa373661(v=vs.85).aspx
    /// http://wyupdate.googlecode.com/svn-history/r401/trunk/frmFilesInUse.cs (no copyright in code at time of viewing)
    /// 
    /// </remarks>
    static public List<Process> WhoIsLocking(string path)
    {
        uint handle;
        string key = Guid.NewGuid().ToString();
        List<Process> processes = new List<Process>();

        int res = RmStartSession(out handle, 0, key);
        if (res != 0) throw new Exception("Could not begin restart session.  Unable to determine file locker.");

        try
        {
            const int ERROR_MORE_DATA = 234;
            uint pnProcInfoNeeded = 0,
                 pnProcInfo = 0,
                 lpdwRebootReasons = RmRebootReasonNone;

            string[] resources = new string[] { path }; // Just checking on one resource.

            res = RmRegisterResources(handle, (uint)resources.Length, resources, 0, null, 0, null);

            if (res != 0) throw new Exception("Could not register resource.");                                    

            //Note: there's a race condition here -- the first call to RmGetList() returns
            //      the total number of process. However, when we call RmGetList() again to get
            //      the actual processes this number may have increased.
            res = RmGetList(handle, out pnProcInfoNeeded, ref pnProcInfo, null, ref lpdwRebootReasons);

            if (res == ERROR_MORE_DATA)
            {
                // Create an array to store the process results
                RM_PROCESS_INFO[] processInfo = new RM_PROCESS_INFO[pnProcInfoNeeded];
                pnProcInfo = pnProcInfoNeeded;

                // Get the list
                res = RmGetList(handle, out pnProcInfoNeeded, ref pnProcInfo, processInfo, ref lpdwRebootReasons);
                if (res == 0)
                {
                    processes = new List<Process>((int)pnProcInfo);

                    // Enumerate all of the results and add them to the 
                    // list to be returned
                    for (int i = 0; i < pnProcInfo; i++)
                    {
                        try
                        {
                            processes.Add(Process.GetProcessById(processInfo[i].Process.dwProcessId));
                        }
                        // catch the error -- in case the process is no longer running
                        catch (ArgumentException) { }
                    }
                }
                else throw new Exception("Could not list processes locking resource.");                    
            }
            else if (res != 0) throw new Exception("Could not list processes locking resource. Failed to get size of result.");                    
        }
        finally
        {
            RmEndSession(handle);
        }

        return processes;
    }
}

Використання з обмеженим дозволом (наприклад, IIS)

Цей виклик отримує доступ до реєстру. Якщо процес не має дозволу на це, ви отримаєте ERROR_WRITE_FAULT, тобто An operation was unable to read or write to the registry . Ви можете вибірково надати дозвіл на ваш обмежений рахунок для необхідної частини реєстру. Однак, більш безпечним є те, щоб ваш обмежений процес доступу встановив прапор (наприклад, у базі даних або файловій системі, або використовуючи механізм міжпроцесорного зв’язку, такий як черга або названа труба), і мати другий виклик процесу перезапуск API API перезапуску.

Надання користувачеві IIS, крім мінімальних дозволів, є ризиком для безпеки.


Хтось пробував це, схоже, що це дійсно може працювати (для Windows над Vista та srv 2008)
— Даніель Мошмодор

1
@Blagoh: Я не вірю, що менеджер перезапуску доступний у Windows XP. Вам потрібно буде вдатися до одного з інших, менш точних методів, розміщених тут.
— Ерік Дж.

4
@Blagoh: Якщо ви просто хочете знати, хто блокує певну DLL, ви можете використовувати tasklist /m YourDllName.dllта аналізувати вихід. Дивіться stackoverflow.com/questions/152506/…
— Eric J.

19
Єдине рішення, яке не потребує сторонніх інструментів або недокументованих викликів API. Цілком слід прийняти відповідь.
— Неочікувана

4
Я спробував це (і це працює) на Windows 2008R2, Windows 2012R2, Windows 7 та Windows 10. Я виявив, що його потрібно запускати з підвищеними привілеями за багатьох обставин, інакше це не вдається при спробі отримати список обробляє блокування файлу.
— Джей

60

Дуже складно викликати Win32 від C #.

Слід скористатися інструментом Handle.exe .

Після цього ваш C # код повинен бути таким:

string fileName = @"c:\aaa.doc";//Path to locked file

Process tool = new Process();
tool.StartInfo.FileName = "handle.exe";
tool.StartInfo.Arguments = fileName+" /accepteula";
tool.StartInfo.UseShellExecute = false;
tool.StartInfo.RedirectStandardOutput = true;
tool.Start();           
tool.WaitForExit();
string outputTool = tool.StandardOutput.ReadToEnd();

string matchPattern = @"(?<=\s+pid:\s+)\b(\d+)\b(?=\s+)";
foreach(Match match in Regex.Matches(outputTool, matchPattern))
{
    Process.GetProcessById(int.Parse(match.Value)).Kill();
}

1
приємний приклад, але, наскільки мені відомо, handle.exe тепер показує неприємне спонукання прийняти деякі умови, коли ви запускаєте його на клієнтській машині вперше, що, на мою думку, дискваліфікує це
— Арсен Захрей

13
@Arsen Zahray: Ви можете прийняти еулу автоматично, перейшовши у параметр командного рядка /accepteula. Я оновив відповідь Геннадія зі зміною.
— Джон Кейдж

Яку версію Handle.exe ви використовували? Найновіший V4, схоже, змінений ламаним способом. / acceptteula та ім'я файлів більше не підтримуються
— Venson

3
Ви не можете перерозподілитиhandle.exe
— Основні

4
Я не згоден - він не має складності, коли викликає win32 api з c #.
— Ідан

10

У мене були проблеми з рішенням стефана . Нижче наведена модифікована версія, яка, здається, працює добре.

using System;
using System.Collections;
using System.Diagnostics;
using System.Management;
using System.IO;

static class Module1
{
    static internal ArrayList myProcessArray = new ArrayList();
    private static Process myProcess;

    public static void Main()
    {
        string strFile = "c:\\windows\\system32\\msi.dll";
        ArrayList a = getFileProcesses(strFile);
        foreach (Process p in a)
        {
            Debug.Print(p.ProcessName);
        }
    }

    private static ArrayList getFileProcesses(string strFile)
    {
        myProcessArray.Clear();
        Process[] processes = Process.GetProcesses();
        int i = 0;
        for (i = 0; i <= processes.GetUpperBound(0) - 1; i++)
        {
            myProcess = processes[i];
            //if (!myProcess.HasExited) //This will cause an "Access is denied" error
            if (myProcess.Threads.Count > 0)
            {
                try
                {
                    ProcessModuleCollection modules = myProcess.Modules;
                    int j = 0;
                    for (j = 0; j <= modules.Count - 1; j++)
                    {
                        if ((modules[j].FileName.ToLower().CompareTo(strFile.ToLower()) == 0))
                        {
                            myProcessArray.Add(myProcess);
                            break;
                            // TODO: might not be correct. Was : Exit For
                        }
                    }
                }
                catch (Exception exception)
                {
                    //MsgBox(("Error : " & exception.Message)) 
                }
            }
        }

        return myProcessArray;
    }
}

ОНОВЛЕННЯ

Якщо ви просто хочете дізнатися, який процес блокує певну DLL, ви можете виконати та проаналізувати вихід tasklist /m YourDllName.dll. Працює під керуванням Windows XP та новіших версій. Побачити

Що це робить? список завдань / м "mscor *"


Я так сильно не розумію, чому myProcessArrayє членом класу (але також фактично повернувся з getFileProcess ()? Те саме стосується myProcess.
— Оскар Берггрен

7

Це працює для DLL, заблокованих іншими процесами. Цей звичайний спосіб не з’ясує, наприклад, що текстовий файл блокується текстовим процесом.

C #:

using System.Management; 
using System.IO;   

static class Module1 
{ 
static internal ArrayList myProcessArray = new ArrayList(); 
private static Process myProcess; 

public static void Main() 
{ 

    string strFile = "c:\\windows\\system32\\msi.dll"; 
    ArrayList a = getFileProcesses(strFile); 
    foreach (Process p in a) { 
        Debug.Print(p.ProcessName); 
    } 
} 


private static ArrayList getFileProcesses(string strFile) 
{ 
    myProcessArray.Clear(); 
    Process[] processes = Process.GetProcesses; 
    int i = 0; 
    for (i = 0; i <= processes.GetUpperBound(0) - 1; i++) { 
        myProcess = processes(i); 
        if (!myProcess.HasExited) { 
            try { 
                ProcessModuleCollection modules = myProcess.Modules; 
                int j = 0; 
                for (j = 0; j <= modules.Count - 1; j++) { 
                    if ((modules.Item(j).FileName.ToLower.CompareTo(strFile.ToLower) == 0)) { 
                        myProcessArray.Add(myProcess); 
                        break; // TODO: might not be correct. Was : Exit For 
                    } 
                } 
            } 
            catch (Exception exception) { 
            } 
            //MsgBox(("Error : " & exception.Message)) 
        } 
    } 
    return myProcessArray; 
} 
} 

VB.Net:

Imports System.Management
Imports System.IO

Module Module1
Friend myProcessArray As New ArrayList
Private myProcess As Process

Sub Main()

    Dim strFile As String = "c:\windows\system32\msi.dll"
    Dim a As ArrayList = getFileProcesses(strFile)
    For Each p As Process In a
        Debug.Print(p.ProcessName)
    Next
End Sub


Private Function getFileProcesses(ByVal strFile As String) As ArrayList
    myProcessArray.Clear()
    Dim processes As Process() = Process.GetProcesses
    Dim i As Integer
    For i = 0 To processes.GetUpperBound(0) - 1
        myProcess = processes(i)
        If Not myProcess.HasExited Then
            Try
                Dim modules As ProcessModuleCollection = myProcess.Modules
                Dim j As Integer
                For j = 0 To modules.Count - 1
                    If (modules.Item(j).FileName.ToLower.CompareTo(strFile.ToLower) = 0) Then
                        myProcessArray.Add(myProcess)
                        Exit For
                    End If
                Next j
            Catch exception As Exception
                'MsgBox(("Error : " & exception.Message))
            End Try
        End If
    Next i
    Return myProcessArray
End Function
End Module

У своєму прикладі я використовую msi.dll, який не є .Net DLL.
— Стефан

0

простіше з linq:

public void KillProcessesAssociatedToFile(string file)
    {
        GetProcessesAssociatedToFile(file).ForEach(x =>
        {
            x.Kill();
            x.WaitForExit(10000);
        });
    }

    public List<Process> GetProcessesAssociatedToFile(string file)
    {
        return Process.GetProcesses()
            .Where(x => !x.HasExited
                && x.Modules.Cast<ProcessModule>().ToList()
                    .Exists(y => y.FileName.ToLowerInvariant() == file.ToLowerInvariant())
                ).ToList();
    }

Здається, просто перекиньте той самий виняток
— Синестетичний

Помилка. 32-бітний процес не може отримати доступ до модуля 64-бітного процесу.
— ajinkya
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.