2009-12-05 96 views
1

我想了解如何做到这一点,我目前正在使用CreateToolHelp32SnapShot获取正在运行的进程的列表,我已经得到了可执行文件的FilePaths目前正在运行,但我需要能够找出哪些命令行选项用于启动该进程。查找命令行选项一个进程启动与

我知道它可能的,因为你可以看到它的进程资源管理器,我试图找到旧进程资源管理器的源代码,但没有运气:(发生几乎立即将注入线程

回答

0

一种可能性到目标进程(CreateRemoteThread),并有通话​​。

0

IIRC命令行参数存储在过程环境中 - 如果您可以访问它,您也可以阅读它们。