惡意代碼分析實戰Lab1204

GetModuleBaseName:獲取文件進程完整路徑 EnumProcesses:檢索進程中的每一個進程標識符。帶三個參數,DWORD 類型的數組指針 lpidProcess;該數組的大小尺寸 cb;以及一個指向 DWORD 的指針 pBytesRrturned,它接收返回數據的長度。DWORD 數組用於保存當前運行的進程 IDs。pBytesRrturned 返回數組所用的內存大小 這裏就需
相關文章
相關標籤/搜索