2014-02-21 68 views

回答

0

documentation for CreateToolhelp32Snapshot()告訴你如何獲取進程ID和文件名。您可以使用QueryFullProcessImageName(),GetProcessImageFileName()GetModuleFileNameEx()

至於命令行參數,您需要使用NtQueryInformationProcess()來檢索指向進程PEB結構的指針,然後使用ReadProcessMemory()實際讀取它。 PEB有一個包含參數的成員ProcessParameters。看到這篇文章的更多細節:

Get Process Info with NtQueryInformationProcess

相關問題