请问用C++如何检测指定的进程 5

即使该指定的进程改名后依然能被检测出来... 即使该指定的进程改名后依然能被检测出来 展开
 我来答
金色潜鸟
2013-08-21 · TA获得超过3.2万个赞
知道大有可为答主
回答量:1.3万
采纳率:89%
帮助的人:5721万
展开全部
用 system() 调用 wmic 命令
wmic 命令 可以写入 字符串变量中。

命令例子:
wmic process where name="notepad.exe" list brief
会列出所有名叫 notepad.exe (记事本)的进程
wmic process where processid="1396" list brief
会列出 进程id 1396 的 进程。
wmic process where name="paint.exe" call terminate
会停掉 所有的 paint.exe 绘图 进程。
char cmd[200];
strcpy(cmd,"wmic process list brief");
system(cmd);
列出所有进程。
doudoulong2
2013-08-20 · TA获得超过135个赞
知道答主
回答量:94
采纳率:0%
帮助的人:73.7万
展开全部
使用系统API获取所有进程的列表,再对要探测进程的exe文件进行哈希运算(比如MD5,SHA1等),把哈希值储存起来,以后如果出现一个哈希值与这个值一样的新进程就可以判定这个新的进程就是要探测的进程。

对进程的探测工作(检测线程数、获取PID等)同样可以用API实现。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式