windows-根据进程PID 获取进程路径

2021-01-21 23:15

阅读:589

标签:hand   通过   include   mod   ++   return   根据   提权   代码   

代码: C++

#include 
#include 
#pragma comment(lib,"psapi.lib")

void GetPathByProcessId(DWORD dwPid)
{

        //使用PROCESS_ALL_ACCESS 需要提权这里我直接扣出来的.提权代码看另一篇.
    HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS,FALSE,dwPid);
    if (hProcess == NULL)
        return;

    char QQpath[MAX_PATH] = {0};
    GetModuleFileNameEx(hProcess,NULL,QQpath,MAX_PATH);
    cout 

原理:

通过GetModuleFileNameEx来获取. 他是在Psapi头文件中.但是还需要加载lib.

windows-根据进程PID 获取进程路径

标签:hand   通过   include   mod   ++   return   根据   提权   代码   

原文地址:https://www.cnblogs.com/iBinary/p/12095895.html


评论


亲,登录后才可以留言!