Alle processen inventariseren
In de volgende voorbeeldcode wordt de functie EnumProcesses gebruikt om de proces-id voor elk procesobject in het systeem op te halen. EnumProcessModules wordt vervolgens aangeroepen om elke procesnaam op te halen en af te drukken.
Notitie
Voor 64-bits processen gebruikt u de functie EnumProcessModulesEx.
#include <windows.h>
#include <stdio.h>
#include <tchar.h>
#include <psapi.h>
// To ensure correct resolution of symbols, add Psapi.lib to TARGETLIBS
// and compile with -DPSAPI_VERSION=1
void PrintProcessNameAndID( DWORD processID )
{
TCHAR szProcessName[MAX_PATH] = TEXT("<unknown>");
// Get a handle to the process.
HANDLE hProcess = OpenProcess( PROCESS_QUERY_INFORMATION |
PROCESS_VM_READ,
FALSE, processID );
// Get the process name.
if (NULL != hProcess )
{
HMODULE hMod;
DWORD cbNeeded;
if ( EnumProcessModules( hProcess, &hMod, sizeof(hMod),
&cbNeeded) )
{
GetModuleBaseName( hProcess, hMod, szProcessName,
sizeof(szProcessName)/sizeof(TCHAR) );
}
}
// Print the process name and identifier.
_tprintf( TEXT("%s (PID: %u)\n"), szProcessName, processID );
// Release the handle to the process.
CloseHandle( hProcess );
}
int main( void )
{
// Get the list of process identifiers.
DWORD aProcesses[1024], cbNeeded, cProcesses;
unsigned int i;
if ( !EnumProcesses( aProcesses, sizeof(aProcesses), &cbNeeded ) )
{
return 1;
}
// Calculate how many process identifiers were returned.
cProcesses = cbNeeded / sizeof(DWORD);
// Print the name and process identifier for each process.
for ( i = 0; i < cProcesses; i++ )
{
if( aProcesses[i] != 0 )
{
PrintProcessNameAndID( aProcesses[i] );
}
}
return 0;
}
De hoofdfunctie verkrijgt een lijst met processen met behulp van de functie EnumProcesses. Voor elk proces roept u de functie PrintProcessNameAndID aan, waarbij de proces-id wordt doorgegeven. PrintProcessNameAndID roept op zijn beurt de functie OpenProcess aan om de procesgreep te verkrijgen. Als OpenProcess- mislukt, wordt in de uitvoer de procesnaam weergegeven als <onbekend>. Bijvoorbeeld, OpenProcess mislukt voor de processen Idle en CSRSS, omdat hun toegangsbeperkingen verhinderen dat code op gebruikersniveau ze opent. Vervolgens roept PrintProcessNameAndID de functie EnumProcessModules aan om de module-ingangen te verkrijgen. Ten slotte roept PrintProcessNameAndID de functie GetModuleBaseName- aan om de naam van het uitvoerbare bestand op te halen en de naam samen met de proces-id weer te geven.