获取进程命令行参数

#include <Windows.h>
#include <Stdio.h>
#include <Tchar.h>

//获取进程命令行
BOOL GetProcessCommandLine(HANDLE hProcess, LPTSTR pszCmdLine, DWORD cchCmdLine)
{
  BOOL      bRet;
  DWORD      dwPos;
  LPBYTE      lpAddr;
  DWORD_PTR    dwRetLen;

  bRet = FALSE;

  dwPos = 0;
  lpAddr = (LPBYTE)GetCommandLine;
Win7:
  if(lpAddr[dwPos] == 0xeb && lpAddr[dwPos + 1] == 0x05)
  {
    dwPos += 2;
    dwPos += 5;
Win8:
    if(lpAddr[dwPos] == 0xff && lpAddr[dwPos + 1] == 0x25)
    {
      dwPos += 2;
      lpAddr = *(LPBYTE*)(lpAddr + dwPos);

      dwPos = 0;
      lpAddr = *(LPBYTE*)lpAddr;
WinXp:
      if(lpAddr[dwPos] == 0xa1)
      {
        dwPos += 1;
        lpAddr = *(LPBYTE*)(lpAddr + dwPos);
        bRet = ReadProcessMemory(hProcess,
          lpAddr,
          &lpAddr,
          sizeof(LPBYTE),
          &dwRetLen);
        if(bRet)
        {
          bRet = ReadProcessMemory(hProcess,
            lpAddr,
            pszCmdLine,
            cchCmdLine,
            &dwRetLen);
        }
      }
    }
    else
    {      
      goto WinXp;
    }
  }
  else
  {
    goto Win8;
  }

  return bRet;
}

int main(int argc, TCHAR *argv[])
{
  TCHAR szPath[1024];
  HANDLE hProcess;

  if(argc != 2)//参数一是进程PID
    return 1;

  hProcess = OpenProcess(PROCESS_VM_READ, FALSE, _tcstoul(argv[1], NULL, 10));
  if(hProcess)
  {
    if(GetProcessCommandLine(hProcess, szPath, 1024))
    {
      printf("%s\n", szPath);
    }

    CloseHandle(hProcess);
  }

  return 0;
}

tcc a.c -o getargv.exe

出处: http://bbs.pediy.com/showthread.php?t=176978



转载于:https://my.oschina.net/plp626/blog/312657

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值