进击的汪sir 2021-08-08 23:39 采纳率: 100%
浏览 68
已结题

懂C++,win32救我,两天了,还没弄出来,获取进程命令行

在网上找了一份代码,能跑,但是结果很迷,我虽然刚刚接触win32编程,但是能看文档,按照文档上的要求,代码逻辑应该是没有问题的,但是结果就很迷,大家能帮我看一下这份代码哪里出问题了吗,或者帮我写一个函数

需求: 输入进程的PID ,获取进程的命令行 CommandLine

typedef NTSTATUS (WINAPI *QT)(HANDLE,PROCESSINFOCLASS,PVOID,ULONG,PULONG);//NtQueryInformationProcess

TCHAR* ProcessInfo::GetProcessCommandLine(HANDLE hProcess)
{
    HMODULE hModule = 0;
    QT NtQuery = { 0 };
    hModule = LoadLibrary("Ntdll.dll");  //加载动态链接
    if (hModule)
    {
        NtQuery = (QT)GetProcAddress(hModule, "NtQueryInformationProcess");
        if (NtQuery == NULL){
            std::cout<<"NtQuery == NULL"<<std::endl;
            return 0;
        }
    }
    else{
        std::cout<<"hModule == NULL"<<std::endl;
        return 0;
    }
    PROCESS_BASIC_INFORMATION pi={0} ;
    NTSTATUS re = NtQuery(hProcess,
        ProcessBasicInformation, &pi, sizeof(pi), NULL);
    if (!NT_SUCCESS(re))
    {
        std::cout<<"!NT_SUCCESS(re)"<<std::endl;
        return 0;
    }
    PEB peb;
    RTL_USER_PROCESS_PARAMETERS para;
    ReadProcessMemory(hProcess, pi.PebBaseAddress, &peb, sizeof(peb), NULL); //将pi.PebBaseAddress的信息读取到peb中
    ReadProcessMemory(hProcess, peb.ProcessParameters,&para , sizeof(para), NULL);// 读取peb中的ProcessParameters
    TCHAR* CommandLine=(TCHAR*)malloc(sizeof(TCHAR)*30);
    ReadProcessMemory(hProcess, para.CommandLine.Buffer, CommandLine, 30 * 2, NULL);
    CloseHandle(hProcess);
    FreeLibrary(hModule);
    return CommandLine;
}

代码如上,大家帮我看一下

  • 写回答

2条回答 默认 最新

查看更多回答(1条)

报告相同问题?

问题事件

  • 系统已结题 8月18日
  • 已采纳回答 8月10日
  • 创建了问题 8月8日

悬赏问题

  • ¥15 ios 新安装app收不到fcm推送
  • ¥15 有没有实力的写手?有过成品的优先
  • ¥15 图像信息库的建立与识别
  • ¥15 韩国网站购物,KG支付的支付回调如何解决
  • ¥15 workstation导入ovf文件,报错,怎么解决呢?
  • ¥15 关于#c语言#的问题:构成555单稳态触发器,采用LED指示灯延时时间,对延时时间进行测量并显示(如楼道声控延时灯)需要Proteus仿真图和C语言代码
  • ¥15 workstation加载centos进入emergency模式,查看日志报警如图,怎样解决呢?
  • ¥50 如何用单纯形法寻优不能精准找不到给定的参数,并联机构误差识别,给定误差有7个?matlab
  • ¥15 workstation加载centos进入emergency模式,查看日志报警如图,没有XFS,怎样解决呢?
  • ¥15 应用商店如何检测在架应用内容是否违规?