|
| OpenProcess | 整数型 | | |
| kernel32.dll | |
| OpenProcess | |
| dwDesiredAccess | 整数型 | | | | bInheritHandle | 逻辑型 | | | | dwProcessId | 整数型 | | |
|
| QueryFullProcessImageNameA | 逻辑型 | | |
| kernel32.dll | |
| QueryFullProcessImageNameA | |
| hProcess | 整数型 | | | | dwFlags | 整数型 | | | | lpExeName | 字节集 | | | | lpdwSize | 整数型 | | |
|
| CloseHandle | 逻辑型 | | |
| kernel32.dll | |
| CloseHandle | |
| hObject | 整数型 | | |
| 变量名 | 类 型 | 静态 | 数组 | 备 注 | | hProcess | 整数型 | | | | 路径缓冲区 | 字节集 | | | | 缓冲区大小 | 整数型 | | | | 结果 | 逻辑型 | | |
hProcess = OpenProcess (1040, 假, 进程ID ) 如果真 (hProcess = 0 ) 返回 (“”) 缓冲区大小 = 260 路径缓冲区 = 取空白字节集 (缓冲区大小 )结果 = QueryFullProcessImageNameA (hProcess, 0, 路径缓冲区, 缓冲区大小 )CloseHandle (hProcess ) 如果真 (结果 ) 返回 (到文本 (路径缓冲区 )) 返回 (“”)
试试这个方法
|