通过进程名得到进程句柄(tlhelp的方法)(ring3)

这个是因为我在网上搜只搜到枚举句柄的感觉很不方便,所以写下这个仅供参考


HANDLE sub2(WCHAR* processname)
{
PROCESSENTRY32 pe32 = { 0 };
// 在本进程中拍一个所有进程的快照
HANDLE hModuleSnap = ::CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
if (hModuleSnap == INVALID_HANDLE_VALUE)
return INVALID_HANDLE_VALUE;
// 遍历快照中记录的进程
pe32.dwSize = sizeof(PROCESSENTRY32);
if (Process32First(hModuleSnap, &pe32))
{
do
{
if (wcsstr(pe32.szExeFile, processname))
{
break;
}
} while (Process32Next(hModuleSnap, &pe32));
}
::CloseHandle(hModuleSnap);
if (pe32.th32ProcessID != 0)
{
return OpenProcess(PROCESS_ALL_ACCESS, FALSE, pe32.th32ProcessID);
}
return INVALID_HANDLE_VALUE;
}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值