对于给定的 Windows 进程,我想知道它是用什么命令行参数启动的。 Windows 任务管理器能够显示这一点。
原文由 beutelfuchs 发布,翻译遵循 CC BY-SA 4.0 许可协议
对于给定的 Windows 进程,我想知道它是用什么命令行参数启动的。 Windows 任务管理器能够显示这一点。
原文由 beutelfuchs 发布,翻译遵循 CC BY-SA 4.0 许可协议
3 回答1k 阅读✓ 已解决
1 回答926 阅读✓ 已解决
4 回答664 阅读
1 回答798 阅读
2 回答1.2k 阅读
1 回答840 阅读
1 回答602 阅读
假设您知道进程 ID,请使用 OpenProcess 获取它的句柄(这需要提升权限,如文档中所述)。然后使用 NtQueryInformationProcess 获取详细的进程信息。使用
ProcessBasicInformation
选项来获取进程的 PEB - 它包含另一个结构指针,通过它可以获取命令行。