NT内核函数枚举系统所有进程.

//头文件部分.h


#define NT_SUCCESS(status)          ((NTSTATUS)(status)>=0)
#define STATUS_INFO_LENGTH_MISMATCH ((NTSTATUS)0xC0000004L)
#define STATUS_ACCESS_DENIED        ((NTSTATUS)0xC0000022L)
#define DEF_BUF_SIZE  1024

typedef LONG    NTSTATUS;
typedef ULONG   ACCESS_MASK;
typedef ULONG    KPRIORITY ;
typedef DWORD    ACCESS_MASK ;


BOOL EnumProcessInfo();


typedef enum _SYSTEM_INFORMATION_CLASS {
 SystemBasicInformation,                // 0 Y N
 SystemProcessorInformation,            // 1 Y N
 SystemPerformanceInformation,        // 2 Y N
 SystemTimeOfDayInformation,            // 3 Y N
 SystemNotImplemented1,                // 4 Y N
 SystemProcessesAndThreadsInformation, // 5 Y N
 SystemCallCounts,                    // 6 Y N
 SystemConfigurationInformation,        // 7 Y N
 SystemProcessorTimes,                // 8 Y N
 SystemGlobalFlag,                    // 9 Y Y
 SystemNotImplemented2,                // 10 Y N
 SystemModuleInformation,            // 11 Y N
 SystemLockInformation,                // 12 Y N
 SystemNotImplemented3,                // 13 Y N
 SystemNotImplemented4,                // 14 Y N
 SystemNotImplemented5,                // 15 Y N
 SystemHandleInformation,            // 16 Y N
 SystemObjectInformation,            // 17 Y N
 SystemPagefileInformation,          

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值