![]() |
1
2
你可以使用 EnumProcesses 枚举系统上的进程。 您需要使用openprocess来获取一个进程句柄,然后 QueryFullProcessImageName 以获取进程的可执行文件。 |
![]() |
2
4
使用 CreateToolhelp32Snapshot 功能
然后 Process32First 和 Process32Next . 你会得到一个 PROCESSENTRY32 结构如下,其中包含szexefile成员。
确保先获得特权
要获得特权以便获得所有会话:
其中AcquirePrivilegeByname定义为:
如果需要完整的进程映像名,可以使用 QueryFullProcessImageName 但是szexefile成员可能足够满足您的需要。 |
|
vini · 安装wfp内核驱动程序后,devcon状态返回39 3 年前 |
![]() |
I101I · 如何镜像HBITMAP 3 年前 |
![]() |
E235 · 如何查看谁创建了Windows NamedPipe 3 年前 |
![]() |
Pizza Ãcke · 创建带有内存映像的Windows托盘图标 3 年前 |
![]() |
Jabu · 如何获取列表框滚动条“拇指”的高度? 3 年前 |
![]() |
tree1234 · 对可执行文件进行代码设计,并允许修改某些字节 3 年前 |
![]() |
Penachia · PDF FontDescriptor标志 7 年前 |