C++调用NTAPI枚举并强制关闭指定进程

这篇博客介绍如何用C++通过NTAPI枚举系统进程,寻找并强制关闭指定名称的进程及其子进程。首先,通过NtQuerySystemInformation获取系统进程信息,然后根据进程名找到目标进程ID和其父进程ID。最后,使用OpenProcess和NtTerminateProcess来终止进程。
摘要由CSDN通过智能技术生成

#include "../../RLib/RLib/native/RLib_Native.h"
#pragma comment(lib, "ntdll.lib")


Array<handle> *found_if_process_by_name(LPCWSTR name IN, LPCWSTR parent_name IN)
{
	unsigned long bytes = 0;
	ManagedMemoryBlock<char> buffer;

	// process enumeration
	while (true) {
		auto status = NtQuerySystemInformation(SystemProcessInformation,
											   buffer.ToAny<psystem_process_information>(), 
											   bytes, 
											   &bytes);
		if (!NT_SUCCESS(status)) {
			if (status == STATUS_INFO_LENGTH_MISMATCH) {
				buffer = ManagedMemoryBlock<char>(bytes * 2).SuppressFinalize();
				continue;
			}
			// failed
			return nullptr;
		}
		break;
 	}
	
	// find target process by name
	int lastBucket                    = -1;
	HANDLE processId[16]              = { NULL };
	HANDLE inheritedFromProcessId[16] = { NULL };
	auto lpProcessInfo = buffer.ToAny<system_process_information
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值