VC枚举系统进程 WINAPI: CreateToolhelp32Snapshot

#include <iostream>
#include <Windows.h>
#include <TlHelp32.h>

/*
HANDLE WINAPI CreateToolhelp32Snapshot(
	DWORD dwFlags, //系统快照要查看的信息类型
	DWORD th32ProcessID      //指向要获取进程快照的ID,获取系统内所有进程快照时是0;
);
函数调用成功返回快照句柄,否则返回INVALID_HANDLE_VALUE。在得到系统进程快照句柄之后,需要调用Process32First函数查找系统进程快照中的第一个进程。

BOOL Process32First(
					HANDLE hSnapshot,
					LPROCESSENTRY32 lppe
				   );
再调用Process32Next函数列出系统中其它进程:

BOOL Process32Next(
					HANDLE hSnapshot,
					LPROCESSENTRY32 lppe
				   );
两个函数的参数是一样的,其中hSnapshot是由CreateToolHelp32Snapshot函数返回的系统进程快照的句柄;而lppe是指向PROCESSENTRY的结构体指针,进程的详细信息保存在结构体中。

typedef struct tagPROCESSENTRY32 {
								  DWORD dwSize;//结构大小
								  DWORD cntUsage;//此进程的引用计数
								  DWORD th32ProcessID;//进程ID
								  DWORD th32DefaultHeapID;//进程默认堆ID
								  DWORD th32ModuleID;//进程模块ID
								  DWORD cntThreads;//此进程开启的线程计数
								  DWORD th32ParentProcessID;//父进程ID
								  LONG pcPriClassBase;//线程优先权
								  DWORD dwFlags;//保留
								  char szExeFile[MAX_PATH];//进程名
								} PROCESSENTRY32;

*/


int GetProcess()
{
	PROCESSENTRY32 pe32; //保存进程信息结构体
	pe32.dwSize = sizeof(pe32);//初始化

	//获取进程快照的句柄
	HANDLE hProcessSnap = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
	if (hProcessSnap == INVALID_HANDLE_VALUE)
	{
		printf("CreateToolhelp32Snapshot error\n");
		return 0;
	}
	//获取第一个进程信息
	BOOL bProcess = Process32First(hProcessSnap, &pe32);
	while (bProcess)
	{
		//打印进程信息
		printf("进程名:%ls----PID:%d\n", pe32.szExeFile, pe32.th32ProcessID);
		bProcess = Process32Next(hProcessSnap, &pe32);
	}


	//关闭句柄
	CloseHandle(hProcessSnap);
	return 0;
};

int main()
{
	GetProcess();
	return 0;
}


  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值