程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> C語言 >> C++ >> 關於C++ >> c++獲得過程信息列表和過程所挪用的dll列表

c++獲得過程信息列表和過程所挪用的dll列表

編輯:關於C++

c++獲得過程信息列表和過程所挪用的dll列表。本站提示廣大學習愛好者:(c++獲得過程信息列表和過程所挪用的dll列表)文章只能為提供參考,不一定能成為您想要的結果。以下是c++獲得過程信息列表和過程所挪用的dll列表正文





// -----------------------// FileName:
// ProcessInfo.h
// remarks:
// 基於運用層完成,有的過程,如殺軟過程等獲得不到挪用的dll列表。
// -----------------------

#pragma once
#include <vector>

struct ProInfo
{
    // 保留過程PID
    unsigned int uPID;
    // 保留過程名
    CString strPrceName;
    // 保留過程途徑
    CString strFullPath;
    // 保留該過程挪用dll名和途徑
    std::vector<CString> strDLLNameArr;
};

class CProcessInfo
{
private:
    // 這個用於提權的
    BOOL EnableDebugPrivilege (BOOL fEnable);
public:
    // 保留過程名
    std::vector<ProInfo> strPrceInfoArr;

    CProcessInfo();
    ~CProcessInfo();

    // 獲得過程名
    void GetProcessName (void);
};


// ------------------------------------------------------------------------------------------------------------------------
// FileName:
//     ProcessInfo.cpp
// remarks:
//      基於運用層完成,有的過程,如殺軟過程等獲得不到挪用的dll列表。
// ------------------------------------------------------------------------------------------------------------------------

#include "stdafx.h"
#include "ProcessInfo.h"
#include "TlHelp32.h"
#include "StrSafe.h"
#include "Psapi.h"
// 避免毛病 error LNK2019
#pragma comment(lib, "psapi.lib")

CProcessInfo::CProcessInfo()
{

}

CProcessInfo::~CProcessInfo()
{

}

BOOL CProcessInfo::EnableDebugPrivilege(BOOL fEnable)

    BOOL fOk = FALSE;  
    HANDLE hToken;

    // 獲得過程的拜訪令牌
    if (OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES,&hToken))
    {   
        TOKEN_PRIVILEGES tp;
        tp.PrivilegeCount = 1;
        // 檢查體系特權值並前往一個LUID構造體
        LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &tp.Privileges[0].Luid);
        tp.Privileges[0].Attributes = fEnable ? SE_PRIVILEGE_ENABLED : 0;
        // 啟用/封閉 特權
        AdjustTokenPrivileges(hToken, FALSE, &tp, sizeof(tp), NULL, NULL);
        fOk = (GetLastError() == ERROR_SUCCESS);
        CloseHandle(hToken);
    }
    else
    {
        return 0;
    }
    return(fOk);
}

void CProcessInfo::GetProcessName (void)
{
    HANDLE hProcessSnap = NULL;
    HANDLE hProcessDll = NULL;
    BOOL bRet = FALSE;
    // 初始化dwSize為0,否則Process32First履行掉敗
    PROCESSENTRY32 pe32 = {0};
    MODULEENTRY32 me32;
    LPVOID lpMsgBuf;
    LPVOID lpDisplayBuf;
    DWORD dwError;
    ProInfo proinfo;
    LPCTSTR pszFormat = TEXT("開端辦事時碰到毛病! %s");

    // 創立一個過程快照

    if(!EnableDebugPrivilege(1))
    {
        MessageBox(NULL, _T("提權掉敗!"), _T("提醒"), MB_OK|MB_ICONEXCLAMATION);
    }

    hProcessSnap = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);

    if (hProcessSnap == INVALID_HANDLE_VALUE)
    {
        dwError = GetLastError();
        FormatMessage(
            FORMAT_MESSAGE_ALLOCATE_BUFFER|
            FORMAT_MESSAGE_FROM_SYSTEM|
            FORMAT_MESSAGE_IGNORE_INSERTS,
            NULL,
            dwError,
            MAKELANGID(LANG_NEUTRAL, SUBLANG_DEFAULT),
            LPTSTR(&lpMsgBuf),
            0,
            NULL);

        lpDisplayBuf = (LPVOID)LocalAlloc(
            LMEM_ZEROINIT,
            (lstrlen((LPCTSTR)lpMsgBuf)+lstrlen(pszFormat))*sizeof(TCHAR));

        // 格局化字符串
        StringCchPrintf(
            (LPTSTR)lpDisplayBuf,
            LocalSize(lpDisplayBuf),            // 字節數
            pszFormat,
            lpMsgBuf);

        CString strTemp;
        strTemp.Format(TEXT("毛病編碼為:%d"), dwError);
        ::MessageBox(NULL, (LPCTSTR)lpDisplayBuf, strTemp, MB_OK|MB_ICONEXCLAMATION);
        // 清算分派的內存
        LocalFree(lpMsgBuf);
        LocalFree(lpDisplayBuf);

        return;
    }

    pe32.dwSize = sizeof(PROCESSENTRY32);

    Module32First(hProcessSnap, &me32);

    if (Process32First(hProcessSnap, &pe32))
    {
        do
        {    
            WCHAR path[MAX_PATH]={0};

            proinfo.uPID = pe32.th32ProcessID;
            proinfo.strPrceName = pe32.szExeFile;

            HMODULE hModule;
            HANDLE hProcess;
            DWORD needed;
            hProcess=OpenProcess(PROCESS_QUERY_INFORMATION | PROCESS_VM_READ, false, pe32.th32ProcessID);
            if (hProcess)
            {
                // 列舉過程
                EnumProcessModules(hProcess, &hModule, sizeof(hModule), &needed);
                // 獲得過程的全途徑
                GetModuleFileNameEx(hProcess, hModule, path, sizeof(path));
                // 保留途徑
                proinfo.strFullPath = path;
            }
            else
            {
                proinfo.strFullPath = _T("沒法取得過程途徑");
            }
            strPrceInfoArr.push_back(proinfo);
        }
        while (Process32Next(hProcessSnap, &pe32));
    }

    std::vector<ProInfo>::iterator iter;
    for (iter = strPrceInfoArr.begin(); iter != strPrceInfoArr.end(); iter++)
    {
        // 獲得該過程的快照
        hProcessDll = CreateToolhelp32Snapshot( TH32CS_SNAPMODULE, iter->uPID);
        me32.dwSize = sizeof(MODULEENTRY32);
        if (!Module32First(hProcessDll, &me32 ) || iter->uPID==0)
        {
            continue;
        }
        do
        { 
            iter->strDLLNameArr.push_back(me32.szExePath);
        }
        while( Module32Next(hProcessDll, &me32));
    }

    // 封閉特權
    EnableDebugPrivilege(0);
    // 封閉內查對象
    CloseHandle(hProcessSnap );
}

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved