C++
轨_迹
这个作者很懒,什么都没留下…
展开
-
用ZwQueryVirtualMemory枚举进程模块
转自:http://www.cppblog.com/aurain/archive/2010/07/05/119361.html[cpp] view plain copy用ZwQueryVirtualMemory枚举进程模块 枚举进程模块通常可以使用诸如:CreateToolhelp32Snapshot,Module32First,Mod转载 2016-12-23 22:09:38 · 941 阅读 · 0 评论 -
EnumProcessModules 使用 获取进程的路径
[摘要:EnumProcessModules Function 取得指定过程中全部模块的句柄。 语法 BOOL WINAPI EnumProcessModules(in HANDLE hProcess,out HMODULE *lphModule,in DWORD cb,out LPDWORD lpcbNeeded); 参数 hProcess [传进] 指定过程的句柄。]EnumPro转载 2016-12-23 22:13:32 · 16390 阅读 · 0 评论