RING3级下枚举用户进程的基本姿势

简述

Ring3用户态下查看进程信息的基本方法

代码样例

#include <cstdio>
#include <iostream>
#include <cstdlib>
#include <tchar.h>
#include <Windows.h>
#include <TlHelp32.h> //Windows.h头文件必须包含在TlHelp32.h之前

using namespace std;

int main(void)
{
    LPTSTR buff = new TCHAR[1024];
    PROCESSENTRY32 pe32; //进程信息结构体
    memset(buff,0x00,1024);
    HANDLE hProcessSnap = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0); //获取进程快照
    if(hProcessSnap==INVALID_HANDLE_VALUE)
    {
        cout<<"SnapShot Create Error"<<endl;
        return 0;
    }
    pe32.dwSize = sizeof(pe32);
    BOOL bProcess = Process32First(hProcessSnap,&pe32); //获取第一个进程
    printf(" ID              FileName\n");
    printf("-----            --------\n");
    while (bProcess)
    {
        wsprintf(buff,_TEXT("%d            %s"),pe32.th32ProcessID,pe32.szExeFile);
        wcout<<buff<<endl;
        memset(buff,0x00,1024*sizeof(TCHAR));
        bProcess = Process32Next(hProcessSnap,&pe32); //在调用Process32First函数后继续调用下一个进程
    }
    system("pause");
    return 0;
}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值