在C 中按名稱搜尋進程並檢索其句柄
在許多情況下,了解進程名稱並檢索其句柄對於控制特定進程並與其交互至關重要運行應用程式。當處理缺乏圖形介面並且無法使用基於視窗的技術定位的進程時,這一點變得更加重要。在這種情況下,透過名稱檢索進程句柄的能力允許直接操作和控制這些應用程式。
要在 C 中完成此操作,您可以採用以下解決方案:
#include <cstdio> #include <windows.h> #include <tlhelp32.h> int main(int, char *[]) { PROCESSENTRY32 entry; entry.dwSize = sizeof(PROCESSENTRY32); HANDLE snapshot = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0); if (Process32First(snapshot, &entry) == TRUE) { while (Process32Next(snapshot, &entry) == TRUE) { if (stricmp(entry.szExeFile, "target.exe") == 0) { HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, entry.th32ProcessID); // Do stuff... CloseHandle(hProcess); } } } CloseHandle(snapshot); return 0; }
此程式碼根據給定的可執行檔案名稱擷取進程的句柄。它利用 tlhelp32 函式庫中的 CreateToolhelp32Snapshot 和 Process32Next 函數來列舉和搜尋正在執行的進程。透過比較可執行檔名稱找到目標進程後,它會使用 OpenProcess 來取得進程句柄。
但是,如果您需要使用 PROCESS_ALL_ACCESS 存取進程,則可能會遇到存取被拒絕的問題。要解決此問題,您需要啟用 SeDebugPrivilege 權限,這可以透過 AdjustTokenPrivileges API 呼叫來完成。以下是包含必要步驟的修改後的程式碼:
#include <cstdio> #include <windows.h> #include <tlhelp32.h> void EnableDebugPriv() { HANDLE hToken; LUID luid; TOKEN_PRIVILEGES tkp; OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &hToken); LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &luid); tkp.PrivilegeCount = 1; tkp.Privileges[0].Luid = luid; tkp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED; AdjustTokenPrivileges(hToken, false, &tkp, sizeof(tkp), NULL, NULL); CloseHandle(hToken); } int main(int, char *[]) { EnableDebugPriv(); PROCESSENTRY32 entry; entry.dwSize = sizeof(PROCESSENTRY32); HANDLE snapshot = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, NULL); if (Process32First(snapshot, &entry) == TRUE) { while (Process32Next(snapshot, &entry) == TRUE) { if (stricmp(entry.szExeFile, "target.exe") == 0) { HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, entry.th32ProcessID); // Do stuff... CloseHandle(hProcess); } } } CloseHandle(snapshot); return 0; }
透過合併這些方法,即使沒有圖形介面,您也可以透過名稱有效地檢索進程句柄並操作進程。
以上是如何在 C 中透過名稱取得進程句柄?的詳細內容。更多資訊請關注PHP中文網其他相關文章!