模块遍历
模块遍历与进程遍历类似
遍历模块需要几个API,和一个结构体
1.创建进程快照
2.遍历首次模块
3.继续下次遍历
4.模块信息结构体
API 分别是:
1.创建进程快照
HANDLE WINAPI CreateToolhelp32Snapshot( 进程快照API
DWORD dwFlags,
遍历的标志,表示你要遍历什么(进程,模块,堆…)
DWORD th32ProcessID
遍历的进程ID,如果为0,则是当前进程,如果不为0,则是创建指定进程的快照进行遍历
);
注意,创建进程快照需要包含头文件 Tlhelp32.h
返回值:
成功返回快照句柄
失败返回 INVALID_HANDLE_VALUE
2.遍历首次模块.
BOOL WINAPI Module32First(
HANDLE hSnapshot, 快照句柄
LPMODULEENTRY32 lpme 模块信息结构体
);
模块信息结构体
typedef struct tagMODULEENTRY32 {
DWORD dwSize; 大小,第一次使用必须初始化
DWORD th32ModuleID; 进程模块标识符
DWORD th32ProcessID; 进程ID
DWORD GlblcntUsage; 全局模块使用次数
DWORD ProccntUsage; 模块的引用计数
BYTE * modBaseAddr; 模块的基址
DWOR