C++ Psapi.h头文件

Psapi是Process Status API,提供了一系列函数用于获取系统信息,如进程信息、模块信息、设备驱动程序信息和内存使用情况等。主要函数包括:EmptyWorkingSet、EnumDeviceDrivers、EnumPageFiles、EnumProcesses、EnumProcessModules、GetDeviceDriverBaseName、GetDeviceDriverFileName、GetMappedFileName、GetModuleBaseName、GetModuleFileNameEx、GetModuleInformation、GetPerformanceInfo、GetProcessMemoryInfo、GetWsChanges、InitializeProcessForWsWatch和QueryWorkingSet。这些函数帮助开发者了解系统的运行状态。
摘要由CSDN通过智能技术生成
 

Psapi是: Pocess Status API ,是获取系统状态的函数集合.它会返回以下系统信息:进程信息模块信息设备驱动程序信息进程内存使用信息工作集信息内存映射文件信息包括的函数.

The following are the PSAPI functions.   

EmptyWorkingSet 整理内存  

EnumDeviceDrivers   

EnumDeviceDrivers()函数接受一个PVOID类型的数组,它将用当前活动的内核驱动模块(active kernel-mode driver)的映像基址(image base address)来填充这个数组,这包括基本的内核模块ntdll.dll、ntoskrnl.exe、Win32K.sys、hal.dll和bootvid.dll。返回值是这些可执行文件映射到的虚拟内存地址(译注,也称作线性地址)。

EnumPageFiles   

EnumProcesses  该函数的工作与EnumDeviceDrivers()十分类似,不过返回的是进程ID而不是虚拟地址了 

EnumProcessModules  枚举进程模块,EnumProcessModules()返回指定进程所有模块的句柄的引用 

GetDeviceDriverBaseName  

GetDeviceDriverFileName   

GetMappedFileName   

GetModuleBaseName   

GetModuleFileNameEx   

GetModuleInformation   

GetPerformanceInfo   

GetProcessMemoryInfo   

GetWsChange

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值