2011-11-21 41 views

回答

0

有跡象表明,已經給你這個信息,一些現有的工具:

  • 的Dependency Walker可以告訴你哪些DLL的由一個可執行
  • 的Process Explorer提供了可以給你所需要的所有DLL當前正在使用的過程

如果你想這樣做,在你自己的工具,你應該使用以下Windows功能:

  • 使用OpenProcess得到一個正在運行的進程的進程句柄與已知進程ID
  • 使用EnumProcessModules遍歷所有模塊的進程(EXE + DLL的)
  • 在循環功能,使用GetModuleBaseNameA或GetModuleFileNameEx到獲取模塊名稱(文件名)
相關問題