- 博客(1)
- 资源 (1)
- 收藏
- 关注
原创 枚举进程内核句柄
最近由于有一点点的时间,写了一个小工具,主要目的是总结前段时间对内核句柄的一些学习,功能很简单,类似于Process Explorer查看进程句柄的方法,在win7 x64上测试通过,效果如下图: 注意有些路径为空是因为x64下32位程序对64位程序用GetModuleFileNameEx获取进程的全路径是无法获取的,这个问题如果有好的解决方案欢迎推荐,自己太菜了... 代码上传到了C
2013-12-01 20:47:35 1723
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人