对于给定的 Windows 进程,我想知道它是用什么命令行参数启动的。 Windows 任务管理器能够显示这一点。
原文由 beutelfuchs 发布,翻译遵循 CC BY-SA 4.0 许可协议
对于给定的 Windows 进程,我想知道它是用什么命令行参数启动的。 Windows 任务管理器能够显示这一点。
原文由 beutelfuchs 发布,翻译遵循 CC BY-SA 4.0 许可协议
3 回答2k 阅读✓ 已解决
2 回答3.9k 阅读✓ 已解决
2 回答3.2k 阅读✓ 已解决
1 回答3.2k 阅读✓ 已解决
1 回答2.7k 阅读✓ 已解决
3 回答3.4k 阅读
1 回答1.6k 阅读✓ 已解决
假设您知道进程 ID,请使用 OpenProcess 获取它的句柄(这需要提升权限,如文档中所述)。然后使用 NtQueryInformationProcess 获取详细的进程信息。使用
ProcessBasicInformation
选项来获取进程的 PEB - 它包含另一个结构指针,通过它可以获取命令行。