【发布时间】:2016-06-02 17:32:29
【问题描述】:
给定一个 RPC 调用,我可以轻松地模拟客户端并获取他们的进程令牌,但我如何从中获取进程名称?
【问题讨论】:
给定一个 RPC 调用,我可以轻松地模拟客户端并获取他们的进程令牌,但我如何从中获取进程名称?
【问题讨论】:
要获取RPC客户端的进程名,必须使用RpcServerInqCallAttributes查询进程ID,OpenProcess与进程ID获取进程句柄,QueryFullProcessImageName与进程句柄获取完整进程名称。
【讨论】: