能力值:
( LV4,RANK:40 )
|
-
-
2 楼
除了lsass.exe,好像其他的进程的父进程都是services.exe (不知道这句话对不对)
那么该如何知道这些"服务进程"到底对应哪个服务呢?
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
呵呵,给你个提示,可以用EnumServicesStatusEx去枚举一个结构,delphi 中是这样定义的:
_SERVICE_STATUS_PROCESS = record
dwServiceType: DWORD;
dwCurrentState: DWORD;
dwControlsAccepted: DWORD;
dwWin32ExitCode: DWORD;
dwServiceSpecificExitCode: DWORD;
dwCheckPoint: DWORD;
dwWaitHint: DWORD;
dwProcessId: DWORD;
dwServiceFlags: DWORD;
end;
其中dwProcessId就是服务所对应的进程pid,如果你用vc++,也差不多
|
能力值:
( LV4,RANK:40 )
|
-
-
4 楼
呵呵,多谢!!
|
|
|