进程取进程全路径易语言源码精易模块里有两种取进程路径的例子,进程_取程序路径和进程_PID取路径,前者是遍历模块信息,但可以通过修改PEB里的链表信息伪造进程的路径,后者是通过GetProcessImageFileName获取,但这个API无法获取在运行过程中修改了文件名字的进程的正确路径,所以这里用QueryFullProcessImageName获取进程路径,既不会被伪造,也不会因为修改了文件名而获取到原来的路径。
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系贝贝进行处理。本站默认解压密码:www.hibbba.com



评论(0)