学习
实践
活动
专区
工具
TVP
写文章

Windows编程学习第二课

第二课:模块枚举

每个Windows程序,都会加载一些dll模块。

这里我们介绍两种枚举模块的方法:

CreateToolhelp32Snapshot 和 EnumProcessModules

CreateToolhelp32Snapshot 这个API可以获取进程模块列表的快照句柄。

然后通过 Module32First 函数进行遍历

EnumProcessModules 这个 API 则是通过进程句柄,直接把进程模块所有句柄的读取到一个数组中。

之后,在通过 GetModuleFileNameEx 函数,获取每个模块的具体路径

我们通过PID来获取进程列表,输出结果如:

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180426G1YT0D00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

关注

腾讯云开发者公众号
10元无门槛代金券
洞察腾讯核心技术
剖析业界实践案例
腾讯云开发者公众号二维码

扫码关注腾讯云开发者

领取腾讯云代金券