C# 枚举进程模块

这是一个C#代码示例,用于枚举进程的模块。通过使用`OpenProcess`、`EnumProcessModules`和`ZwQueryVirtualMemory`等API,可以获取进程模块的相关信息,但可能需要提升权限。代码中定义了`Module`结构体,包含模块的名称、路径、类型、句柄等属性,并提供了释放模块的方法。

// 枚举进程模块,不过如果你想枚举其他进程的模块可以使用

// OpenProcess、EnumProcessModules

// ZwQueryVirtualMemory 百度一大把VC+案例

// 不过需要提升应用权限,RtlAdjustPrivilege(20, 1, 0, 0)

/*

方法详解:

创建进程快照

到模块首部

判断循环检查  NOT NULL Type BOOL

剩下你懂的

这个类似于

遍历目录文件

*/

namespace eMod
{
    using System;
    using IO = System.IO;
    using System.Collections.Generic;
    using System.Text;
    using System.Diagnostics;
    using System.Runtime.InteropServices;

    [StructLayout(LayoutKind.Sequential)]
    public struct Module
    {
        [DllImportAttribute("kernel32.dll")]
        static extern int FreeLibrary(int hLibModule);

        [DllImportAttribute("kernel32.dll")]
        static extern void FreeLibraryAndExitThread(int hLibModule, uint dwExitCode);

        public string Name;
        public string Path;
        public string Type;
        public int hModule;
        public string Description;
        public bool FreeModule()
        {
            return FreeLibrary(this.hModule) != 0;
        }
        public void FreeModuleAndThread(uint dwExitCode)
        {
            FreeLibraryAndExitThread(this.hModule, dwExitCode);
        }
    }

    public partial class Process
    {
        [StructLayout(LayoutKind.Sequential)]
        struct LPMODULEENTRY32
        {
            public int size;
            public int mid;
            public int pid;
            public int gusage;
            public int pusage;
            public int bases;
            public int bsize;
            public int hModule;
       &n

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值