遍历进程与模块

遍历进程和模块

通过CreateToolHelp32Snapshot函数可以给系统里面的所有进程,模块创建一个快照。然后通过Process32First 和Process32Next就可以遍历快照中的进程

void  EnumProcess()
{
	HANDLE hSnapShot = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);//获得所有进程的快照
	if (hSnapShot == INVALID_HANDLE_VALUE)
	{
		MessageBox(0, TEXT("进程快照获取失败"), TEXT("错误"), MB_OK | MB_ICONEXCLAMATION);
		return;
	}
	PROCESSENTRY32 ProcessEntry = { sizeof(PROCESSENTRY32) };//结构体里面有进程的PID 进程名等信息 这个结构体的大小一定要赋值  不然会出错
	 //获取快照里的第一个进程的信息
	Process32First(hSnapShot, &ProcessEntry);

	while (Process32Next(hSnapShot, &ProcessEntry))
	{
#ifdef _WIN64
		//TH32CS_SNAPMODULE32 在64进程中需要枚举  32位模块  需要加上此标志
		HANDLE hModule = CreateToolhelp32Snapshot(TH32CS_SNAPMODULE32 | TH32CS_SNAPMODULE, ProcessEntry.th32ProcessID);
#else
		HANDLE hModule = CreateToolhelp32Snapshot(TH32CS_SNAPMODULE, ProcessEntry.th32ProcessID);
#endif // _WIN64

		MODULEENTRY32 moduleEntry = {sizeof(moduleEntry)};
		Module32First(hModule,&moduleEntry);
		if (ProcessEntry.th32ProcessID!=7720)
		{
			continue;
		}
		while (Module32Next(hModule, &moduleEntry))
		{
			printf("id:%d  模块名: %S\n", ProcessEntry.th32ProcessID, moduleEntry.szExePath);
		}
		if (hModule)
		{
			CloseHandle(hModule);
			hModule = NULL;
		}
	}
	if (hSnapShot)
	{
		CloseHandle(hSnapShot);
		hSnapShot = NULL;
	}
}
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值