判断自己的父进程是不是由explorer启动

直接把代码放上。



#include "stdafx.h"
#include <windows.h>
#include <tlhelp32.h>
#include <tchar.h>

DWORD get_parent_processid(DWORD pid)//获取指定进程的父进程ID
{
	DWORD ParentProcessID=-1;
	PROCESSENTRY32 pe;
	HANDLE hkz;
	
	HMODULE hModule = LoadLibrary(_T("Kernel32.dll"));
	if (hModule == NULL)
	{
		OutputDebugString(_T("Load dll error"));	
		return -1;
	}
	
	FARPROC Address = GetProcAddress(hModule, "CreateToolhelp32Snapshot");
	
	if (Address == NULL)
	{
		OutputDebugString(_T("Get Proc error"));
		return -1;
	}
	_asm
	{
		push 0
			push 2
			call Address
			mov hkz,eax
	}
	
	pe.dwSize=sizeof(PROCESSENTRY32);
	if (Process32First(hkz,&pe))
	{
		do
		{
			if (pe.th32ProcessID==pid)//进程ID找到
			{
				ParentProcessID=pe.th32ParentProcessID;  
				break;
			}
		}
		while(Process32Next(hkz,&pe));
	}

	return ParentProcessID;
}

DWORD get_explorer_processid()
{
	DWORD explorer_id=-1;
	PROCESSENTRY32 pe;
	HANDLE hkz;
	
	HMODULE hModule = LoadLibrary(_T("Kernel32.dll"));
	if (hModule == NULL)
	{
		OutputDebugString(_T("Load dll error"));	
		return -1;
	}
	
	FARPROC Address = GetProcAddress(hModule, "CreateToolhelp32Snapshot");
	
	if (Address == NULL)
	{
		OutputDebugString(_T("Get Proc error"));
		return -1;
	}
	_asm
	{
		push 0
			push 2
			call Address
			mov hkz,eax
	}
	
	pe.dwSize=sizeof(PROCESSENTRY32);
	if (Process32First(hkz,&pe))
	{
		do
		{
			if (_stricmp(pe.szExeFile,"explorer.exe")==0)
			{
				explorer_id=pe.th32ProcessID;
				break;
			}
		}
		while(Process32Next(hkz,&pe));
	}

	return explorer_id;
}

int main(int argc, char* argv[])
{
	DWORD explorer_id=get_explorer_processid();
	DWORD parent_id=get_parent_processid(GetCurrentProcessId());

	if (explorer_id==parent_id)
	{
		printf("the parent process is explorer\n");
	}else{
		printf("the parent process not explorer\n");
	}
	getchar(0);

	return 0;
}


  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值