Windows平台监控目标进程及需注意的问题

2024-02-21 02:08

本文主要是介绍Windows平台监控目标进程及需注意的问题,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

最近项目中需要监控目标进程并抓取其信息,定位对方进程一般有两种方式:1、Hook系统函数CreateProcess;2、抓取进程快照,采用轮询的方式获取目标进程;

此处采用第二种方式,代码如下(有简单注释):


TMyProcess = classprivateFhandle: Cardinal;Fprocessid: Cardinal;Fpath :string;publicproperty processid:Cardinal  read Fprocessid write Fprocessid;property handle:Cardinal  read Fhandle write Fhandle;property path:string  read Fpath write Fpath;end;

function FindProcess(pname: string;var processInfo: TMyProcess): BOOL;
varhnd : hwnd;//句柄AhProcess :Cardinal;fprocessentry32 : TProcessEntry32; //结构类型的变量flag,included: Boolean;   //返回一个布尔值(用来判断是否找到进程信息)processid : dword; //储存找到的进程IDname,szProcessName: string; //储存找到的进程名称 end;i,index:Integer;Info: TMyProcess ;
beginResult := False;tryDebug.debug('监控线程打开');{此处增加一个事件 用来同步 遍历完进程后 如果需要在其他线程(如主进程中处理) 可用于同步 }hnd := CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);   //获得进程快照句柄fprocessentry32.dwSize := sizeof(fprocessentry32); //给TProcessEntry32结构的第一个参数赋值(也可以理解为把这个结构的第一个参数初始化)Flag := Process32First(hnd,fprocessentry32); //使用 Process32First函数取得第一个进程的信息while Flag = true do //如果 Process32First函数执行成功也就是说找到进程列表里的第一个进程时开始循环beginFlag := Process32Next(hnd,FprocessEntry32); //取得第下一个进程信息name := fprocessentry32.szExeFile; //取得一个进程的名称//设置string对象的长度,否则会写错误if name = pname then //如果进程名等于这个字符串begin//打开已经存在的线程,并返回线程句柄AhProcess := OpenProcess(PROCESS_ALL_ACCESS, false, FprocessEntry32.th32ProcessID);SetLength(szProcessName, MAX_PATH);//获取进程IP对应的应用程序的路径GetModuleFileNameEx(AhProcess,0,PAnsiChar(szProcessName),MAX_PATH);if processList.Existed(FprocessEntry32.th32ProcessID) <0 thenbeginInfo := TMyProcess.Create;processInfo := Info;processInfo.processid := FprocessEntry32.th32ProcessID;processInfo.handle :=  AhProcess;processInfo.state := stNew ;processInfo.path :=  szProcessName ;Result := True;Exit;end;end;CheckExitProcess;ClearExitProcess;end;finally<span style="color:#ff6666;">CloseHandle(hnd);</span>end;
end;


以上代码使用过程中,内存很快被消耗完,净查阅MSDN文档后发现,使用CreateToolhelp32Snapshot创建进程快照后,需使用CloseHandle关闭其句柄,以释放内存。需要注意的是在WinNT中使用CloseHandle释放内存,而在WinCE(还有人用吗,哈哈)中要使用 CloseToolhelp32Snapshot关闭快照释放内存。

祝好!

欢迎斧正,望您不吝赐教!


这篇关于Windows平台监控目标进程及需注意的问题的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/730268

相关文章

解决java.lang.NullPointerException问题(空指针异常)

《解决java.lang.NullPointerException问题(空指针异常)》本文详细介绍了Java中的NullPointerException异常及其常见原因,包括对象引用为null、数组元... 目录Java.lang.NullPointerException(空指针异常)NullPointer

Android开发中gradle下载缓慢的问题级解决方法

《Android开发中gradle下载缓慢的问题级解决方法》本文介绍了解决Android开发中Gradle下载缓慢问题的几种方法,本文给大家介绍的非常详细,感兴趣的朋友跟随小编一起看看吧... 目录一、网络环境优化二、Gradle版本与配置优化三、其他优化措施针对android开发中Gradle下载缓慢的问

关于Nginx跨域问题及解决方案(CORS)

《关于Nginx跨域问题及解决方案(CORS)》文章主要介绍了跨域资源共享(CORS)机制及其在现代Web开发中的重要性,通过Nginx,可以简单地解决跨域问题,适合新手学习和应用,文章详细讲解了CO... 目录一、概述二、什么是 CORS?三、常见的跨域场景四、Nginx 如何解决 CORS 问题?五、基

MySQL安装时initializing database失败的问题解决

《MySQL安装时initializingdatabase失败的问题解决》本文主要介绍了MySQL安装时initializingdatabase失败的问题解决,文中通过图文介绍的非常详细,对大家的学... 目录问题页面:解决方法:问题页面:解决方法:1.勾选红框中的选项:2.将下图红框中全部改为英

Python中多线程和多进程的基本用法详解

《Python中多线程和多进程的基本用法详解》这篇文章介绍了Python中多线程和多进程的相关知识,包括并发编程的优势,多线程和多进程的概念、适用场景、示例代码,线程池和进程池的使用,以及如何选择合适... 目录引言一、并发编程的主要优势二、python的多线程(Threading)1. 什么是多线程?2.

Nginx启动失败:端口80被占用问题的解决方案

《Nginx启动失败:端口80被占用问题的解决方案》在Linux服务器上部署Nginx时,可能会遇到Nginx启动失败的情况,尤其是错误提示bind()to0.0.0.0:80failed,这种问题通... 目录引言问题描述问题分析解决方案1. 检查占用端口 80 的进程使用 netstat 命令使用 ss

Linux使用nload监控网络流量的方法

《Linux使用nload监控网络流量的方法》Linux中的nload命令是一个用于实时监控网络流量的工具,它提供了传入和传出流量的可视化表示,帮助用户一目了然地了解网络活动,本文给大家介绍了Linu... 目录简介安装示例用法基础用法指定网络接口限制显示特定流量类型指定刷新率设置流量速率的显示单位监控多个

mybatis和mybatis-plus设置值为null不起作用问题及解决

《mybatis和mybatis-plus设置值为null不起作用问题及解决》Mybatis-Plus的FieldStrategy主要用于控制新增、更新和查询时对空值的处理策略,通过配置不同的策略类型... 目录MyBATis-plusFieldStrategy作用FieldStrategy类型每种策略的作

linux下多个硬盘划分到同一挂载点问题

《linux下多个硬盘划分到同一挂载点问题》在Linux系统中,将多个硬盘划分到同一挂载点需要通过逻辑卷管理(LVM)来实现,首先,需要将物理存储设备(如硬盘分区)创建为物理卷,然后,将这些物理卷组成... 目录linux下多个硬盘划分到同一挂载点需要明确的几个概念硬盘插上默认的是非lvm总结Linux下多

Python Jupyter Notebook导包报错问题及解决

《PythonJupyterNotebook导包报错问题及解决》在conda环境中安装包后,JupyterNotebook导入时出现ImportError,可能是由于包版本不对应或版本太高,解决方... 目录问题解决方法重新安装Jupyter NoteBook 更改Kernel总结问题在conda上安装了