C# 枚举进程模块

// 枚举进程模块,不过如果你想枚举其他进程的模块可以使用

// OpenProcess、EnumProcessModules

// ZwQueryVirtualMemory 百度一大把VC+案例

// 不过需要提升应用权限,RtlAdjustPrivilege(20, 1, 0, 0)

/*

方法详解:

创建进程快照

到模块首部

判断循环检查  NOT NULL Type BOOL

剩下你懂的

这个类似于

遍历目录文件

*/

namespace eMod
{
    using System;
    using IO = System.IO;
    using System.Collections.Generic;
    using System.Text;
    using System.Diagnostics;
    using System.Runtime.InteropServices;

    [StructLayout(LayoutKind.Sequential)]
    public struct Module
    {
        [DllImportAttribute("kernel32.dll")]
        static extern int FreeLibrary(int hLibModule);

        [DllImportAttribute("kernel32.dll")]
        static extern void FreeLibraryAndExitThread(int hLibModule, uint dwExitCode);

        public string Name;
        public string Path;
        public string Type;
        public int hModule;
        public string Description;
        public bool FreeModule()
        {
            return FreeLibrary(this.hModule) != 0;
        }
        public void FreeModuleAndThread(uint dwExitCode)
        {
            FreeLibraryAndExitThread(this.hModule, dwExitCode);
        }
    }

    public partial class Process
    {
        [StructLayout(LayoutKind.Sequential)]
        struct LPMODULEENTRY32
        {
            public int size;
            public int mid;

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值