Windows平台监控目标进程及需注意的问题

2024-02-21 02:08

本文主要是介绍Windows平台监控目标进程及需注意的问题,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

最近项目中需要监控目标进程并抓取其信息,定位对方进程一般有两种方式:1、Hook系统函数CreateProcess;2、抓取进程快照,采用轮询的方式获取目标进程;

此处采用第二种方式,代码如下(有简单注释):


TMyProcess = classprivateFhandle: Cardinal;Fprocessid: Cardinal;Fpath :string;publicproperty processid:Cardinal  read Fprocessid write Fprocessid;property handle:Cardinal  read Fhandle write Fhandle;property path:string  read Fpath write Fpath;end;

function FindProcess(pname: string;var processInfo: TMyProcess): BOOL;
varhnd : hwnd;//句柄AhProcess :Cardinal;fprocessentry32 : TProcessEntry32; //结构类型的变量flag,included: Boolean;   //返回一个布尔值(用来判断是否找到进程信息)processid : dword; //储存找到的进程IDname,szProcessName: string; //储存找到的进程名称 end;i,index:Integer;Info: TMyProcess ;
beginResult := False;tryDebug.debug('监控线程打开');{此处增加一个事件 用来同步 遍历完进程后 如果需要在其他线程(如主进程中处理) 可用于同步 }hnd := CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);   //获得进程快照句柄fprocessentry32.dwSize := sizeof(fprocessentry32); //给TProcessEntry32结构的第一个参数赋值(也可以理解为把这个结构的第一个参数初始化)Flag := Process32First(hnd,fprocessentry32); //使用 Process32First函数取得第一个进程的信息while Flag = true do //如果 Process32First函数执行成功也就是说找到进程列表里的第一个进程时开始循环beginFlag := Process32Next(hnd,FprocessEntry32); //取得第下一个进程信息name := fprocessentry32.szExeFile; //取得一个进程的名称//设置string对象的长度,否则会写错误if name = pname then //如果进程名等于这个字符串begin//打开已经存在的线程,并返回线程句柄AhProcess := OpenProcess(PROCESS_ALL_ACCESS, false, FprocessEntry32.th32ProcessID);SetLength(szProcessName, MAX_PATH);//获取进程IP对应的应用程序的路径GetModuleFileNameEx(AhProcess,0,PAnsiChar(szProcessName),MAX_PATH);if processList.Existed(FprocessEntry32.th32ProcessID) <0 thenbeginInfo := TMyProcess.Create;processInfo := Info;processInfo.processid := FprocessEntry32.th32ProcessID;processInfo.handle :=  AhProcess;processInfo.state := stNew ;processInfo.path :=  szProcessName ;Result := True;Exit;end;end;CheckExitProcess;ClearExitProcess;end;finally<span style="color:#ff6666;">CloseHandle(hnd);</span>end;
end;


以上代码使用过程中,内存很快被消耗完,净查阅MSDN文档后发现,使用CreateToolhelp32Snapshot创建进程快照后,需使用CloseHandle关闭其句柄,以释放内存。需要注意的是在WinNT中使用CloseHandle释放内存,而在WinCE(还有人用吗,哈哈)中要使用 CloseToolhelp32Snapshot关闭快照释放内存。

祝好!

欢迎斧正,望您不吝赐教!


这篇关于Windows平台监控目标进程及需注意的问题的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/730268

相关文章

Prometheus+cpolar如何在手机上也能监控服务器状态?

《Prometheus+cpolar如何在手机上也能监控服务器状态?》本文强调了通过Cpolar这一内网穿透工具,轻松突破Prometheus仅限于局域网访问的限制,实现外网随时随地访问监控数据,教你... 目录前言1.安装prometheus2.安装cpolar实现随时随地开发3.配置公网地址4.保留固定

windows下安装Nginx全过程

《windows下安装Nginx全过程》文章介绍了HTTP和反向代理服务器的概念,包括正向代理和反向代理的区别,并详细描述了如何安装和配置Nginx作为反向代理服务器... 目录概念代理正向代理反向代理安装基本属性nginx.conf查询结构属性使用运行重启停止总结概念是一个高性能的HTTP和反向代理we

Python实现快速扫描目标主机的开放端口和服务

《Python实现快速扫描目标主机的开放端口和服务》这篇文章主要为大家详细介绍了如何使用Python编写一个功能强大的端口扫描器脚本,实现快速扫描目标主机的开放端口和服务,感兴趣的小伙伴可以了解下... 目录功能介绍场景应用1. 网络安全审计2. 系统管理维护3. 网络故障排查4. 合规性检查报错处理1.

Springboot3统一返回类设计全过程(从问题到实现)

《Springboot3统一返回类设计全过程(从问题到实现)》文章介绍了如何在SpringBoot3中设计一个统一返回类,以实现前后端接口返回格式的一致性,该类包含状态码、描述信息、业务数据和时间戳,... 目录Spring Boot 3 统一返回类设计:从问题到实现一、核心需求:统一返回类要解决什么问题?

maven异常Invalid bound statement(not found)的问题解决

《maven异常Invalidboundstatement(notfound)的问题解决》本文详细介绍了Maven项目中常见的Invalidboundstatement异常及其解决方案,文中通过... 目录Maven异常:Invalid bound statement (not found) 详解问题描述可

idea粘贴空格时显示NBSP的问题及解决方案

《idea粘贴空格时显示NBSP的问题及解决方案》在IDEA中粘贴代码时出现大量空格占位符NBSP,可以通过取消勾选AdvancedSettings中的相应选项来解决... 目录1、背景介绍2、解决办法3、处理完成总结1、背景介绍python在idehttp://www.chinasem.cna粘贴代码,出

SpringBoot整合Kafka启动失败的常见错误问题总结(推荐)

《SpringBoot整合Kafka启动失败的常见错误问题总结(推荐)》本文总结了SpringBoot项目整合Kafka启动失败的常见错误,包括Kafka服务器连接问题、序列化配置错误、依赖配置问题、... 目录一、Kafka服务器连接问题1. Kafka服务器无法连接2. 开发环境与生产环境网络不通二、序

SpringSecurity中的跨域问题处理方案

《SpringSecurity中的跨域问题处理方案》本文介绍了跨域资源共享(CORS)技术在JavaEE开发中的应用,详细讲解了CORS的工作原理,包括简单请求和非简单请求的处理方式,本文结合实例代码... 目录1.什么是CORS2.简单请求3.非简单请求4.Spring跨域解决方案4.1.@CrossOr

nacos服务无法注册到nacos服务中心问题及解决

《nacos服务无法注册到nacos服务中心问题及解决》本文详细描述了在Linux服务器上使用Tomcat启动Java程序时,服务无法注册到Nacos的排查过程,通过一系列排查步骤,发现问题出在Tom... 目录简介依赖异常情况排查断点调试原因解决NacosRegisterOnWar结果总结简介1、程序在

在C#中调用Windows防火墙界面的常见方式

《在C#中调用Windows防火墙界面的常见方式》在C#中调用Windows防火墙界面(基础设置或高级安全设置),可以使用进程启动(Process.Start)或Win32API来实现,所以本文给大家... 目录引言1. 直接启动防火墙界面(1) 打开基本防火墙设置(firewall.cpl)(2) 打开高