能力值:
( LV13,RANK:410 )
|
-
-
2 楼
BOOL QueryProcessImageName(DWORD ProcessID, BOOL bNativeFormat,LPTSTR Buffer,DWORD BufferSize)
{
HANDLE hProcess=OpenProcess(PROCESS_QUERY_INFORMATION ,FALSE,ProcessID);
if (!Buffer)
{
Buffer=(LPTSTR)malloc(MAX_PATH*sizeof(TCHAR));
BufferSize=MAX_PATH;
}
if(!BufferSize) BufferSize=MAX_PATH;
return QueryFullProcessImageName(hProcess,(bNativeFormat)?1:0,Buffer,BufferSize);
}
原则上,你只要传递一个ProcessID进来就可以了,后面3个参数都可以填0。
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
需要调用提权的API,增加调试权限后你试下。没提权时有些进程信息无法获取。
|
|
|