首页
社区
课程
招聘
[求助]关于获取父进程的PID(汇编)
发表于: 2008-2-16 00:01 7277

[求助]关于获取父进程的PID(汇编)

2008-2-16 00:01
7277
如题,在网上找到的很多都不能用,哪位大哥能不能提供可用的汇编代码,获取父进程的PID。
只要这一段程序即可

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
2
invoke CreateToolhelp32Snapshot,TH32CS_SNAPPROCESS,0
    .if eax
         mov hSnapShot,eax
         mov stProcess.dwSize,sizeof stProcess
         invoke GetCurrentProcessId
         mov PIDself,eax
         invoke Process32First,hSnapShot,addr stProcess
        .while eax
                mov eax,stProcess.th32ProcessID
                .if eax==PIDself
                        mov eax,stProcess.th32ParentProcessID
                        mov PIDparent,eax
                        .Break
                .endif

                 invoke Process32Next,hSnapShot,addr stProcess
         .endw
     .endif
2008-2-16 00:18
0
雪    币: 221
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢petnt,都是我自己找的麻烦,现在又要麻烦你了
能不能把变量和结构的定义也发上来
或者还是发整个程序吧
2008-2-16 00:22
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
4
.data?

hSnapShot   DWORD     ?       
PIDself         DWORD     ?
PIDparent    DWORD     ?
stProcess     PROCESSENTRY32 <>
2008-2-16 00:25
0
雪    币: 221
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
再次谢谢了
2008-2-16 00:26
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
6
EnumProcess也可以呀.

goole下就有了.
2008-2-16 06:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
zwqueryinformationprocess?  i'm not sure whether it'll work.
2008-2-17 21:33
0
游客
登录 | 注册 方可回帖
返回
//