The CreateToolhelp32Snapshot function takes a snapshot of the specified processes, as well as the heaps, modules, and threads used by these processes.
CreateToolhelp32Snapshot 函数可以得到一个指定进程的快照,比如这个进程所使用的堆,模块,线程的等信息
HANDLE WINAPI CreateToolhelp32Snapshot( DWORD dwFlags, DWORD th32ProcessID ); dwFlags 可取下列值:
TH32CS_INHERIT / TH32CS_SNAPALL / TH32CS_SNAPHEAPLIST / TH32CS_SNAPMODULE / TH32CS_SNAPPROCESS / TH32CS_SNAPTHREAD
th32ProcessID 表示要包含进快照的进程的标识符,即PID,当该值为0时,表示当前进程;当且仅当dwFlags值被指定为:
TH32CS_SNAPHEAPLIST, TH32CS_SNAPMODULE, 或TH32CS_SNAPALL时才起作用;否则该参数将会被忽略且所有进程都会包含到创建的快照中。
查找一个指定的进程(如:QQ.exe),并终止该进程