首页
社区
课程
招聘
[旧帖] 如何获得进程名 0.00雪花
2009-11-4 14:45 4211

[旧帖] 如何获得进程名 0.00雪花

2009-11-4 14:45
4211
我想获得进程名,,不是全路径,获取全路径名后再提取可执行文件名,,我觉得挺麻烦的

有没有简单的方法,,,,比如c:\file\notepad.exe,,我只想要notepad.exe这个名字,,,,用什么API函数可以方便的实现,,,,求高手指教

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
打赏
分享
最新回复 (9)
雪    币: 209
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Jeller 2009-11-4 15:39
2
0
可以逆序查找‘\'然后复制的。
雪    币: 64
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
摆个poss 2009-11-4 15:40
3
0
参考
Process32First
Process32Next
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hackerlx 2009-11-4 15:47
4
0
我就是觉得二楼的方法有点繁琐,,所以想问一下有没有新的办法,,,,

其实上面我的那个问题我自己解决了,,,,但是又发现了一个新的问题

MSDN上说PROCESSENTRY32结构的szExeFile字段包含了路径,,就像下面说的

szExeFile
Path and filename of the executable file for the process.

但是我用OB调试结果只有filename,比如C:\\system32\NOTEPAD.EXE

结果只有NOTAPAD.EXE,,

如下面一段程序

lstrcmp(pe.szExeFile,TEXT("NOTEPAD.EXE))

结果可以返回零,这是为什么,,,是MSDN说错了????请高人指教!!!
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hccphcq 2009-11-4 16:10
5
0
你大小写弄对没?区分大小写的吧

是有个函数可以提取后面那部分的,不过忘了,晚上回去自己电脑上看看
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
泥芭 2009-11-5 19:20
6
0
msdn:Null-terminated string that contains the path and file name of the executable file for the process
我以前还真没注意到这里。。等待答案
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
stalker 8 2009-11-5 20:32
7
0
你是下载的msdn吧,肯定是很老的版本了,在线查一下你就知道
http://msdn.microsoft.com/en-us/library/ms684839(VS.85).aspx
szExeFile
The name of the executable file for the process. To retrieve the full path to the executable file, call the Module32First function and check the szExePath member of the MODULEENTRY32 structure that is returned. However, if the calling process is a 32-bit process, you must call the QueryFullProcessImageName function to retrieve the full path of the executable file for a 64-bit process.


一楼那个问题,C语言有个现成的函数strrchr,自己写一个也是很简单的。
雪    币: 146
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Ivanlife 2009-11-5 20:59
8
0
就strrchr,简单方便,很多软件都用,如Adobe Reader
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
泥芭 2009-11-6 20:32
9
0
哦。。原来我OUT了。
考虑下要不要用VS2008
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hackerlx 2009-11-6 22:06
10
0
我是自己买光盘MSDN,,,是很老的那种版本,,,也许就是MSDN以前写错了吧,,,我反正调试过就只有可执行文件名,,和我的MSDN说的不一样!Moudle32First是可以取得全路径,,这个知道,,,,,
游客
登录 | 注册 方可回帖
返回