iBinary

代码: C++

#include <windows.h>
#include <Psapi.h>
#pragma comment(lib,"psapi.lib")

void GetPathByProcessId(DWORD dwPid)
{

        //使用PROCESS_ALL_ACCESS 需要提权这里我直接扣出来的.提权代码看另一篇.
	HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS,FALSE,dwPid);
	if (hProcess == NULL)
		return;

	char QQpath[MAX_PATH] = {0};
	GetModuleFileNameEx(hProcess,NULL,QQpath,MAX_PATH);
	cout << QQpath << endl;
}

原理:

通过GetModuleFileNameEx来获取. 他是在Psapi头文件中.但是还需要加载lib.

分类:

技术点:

相关文章:

  • 2022-02-07
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-12-05
  • 2022-01-17
  • 2022-12-23
  • 2022-03-04
猜你喜欢
  • 2021-11-07
  • 2021-11-07
  • 2021-11-07
  • 2021-11-07
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案