Форум программистов, компьютерный форум, киберфорум
-=ЮрА=-
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  

Список процессов без доп библиотек или учимся использовать NtQuerySystemInformation

Запись от -=ЮрА=- размещена 29.03.2012 в 16:10
Показов 3284 Комментарии 0

Большинство форумчан привыкло для получения списка процессов использовать библиотеки tlhelp32 либо psapi. Код и проект ниже используют кардинально отличный способ получения данных о процессе. Суть его в использовании функции NtQuerySystemInformation которая входит в состав NTDLL.DLL
Код с использованием NtQuerySystemInformation
C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
#include <windows.h>
#include <string.h>
#include <stdio.h>
 
#define STATUS_INFO_LENGTH_MISMATCH 0xc0000004
// NTQUERYSYSTEMINFORMATION
 
typedef struct _tagThreadInfo
{
        FILETIME ftCreationTime;
        DWORD dwUnknown1;
        DWORD dwStartAddress;
        DWORD dwOwningPID;
        DWORD dwThreadID;
        DWORD dwCurrentPriority;
        DWORD dwBasePriority;
        DWORD dwContextSwitches;
        DWORD dwThreadState;
        DWORD dwWaitReason;
        DWORD dwUnknown2[5];
} THREADINFO, *PTHREADINFO;
 
#pragma warning(disable:4200)
typedef struct _tagProcessInfo
{
        DWORD dwOffset;
        DWORD dwThreadCount;
        DWORD dwUnknown1[6];
        FILETIME ftCreationTime;
        DWORD dwUnknown2[5];
        WCHAR* pszProcessName;
        DWORD dwBasePriority;
        DWORD dwProcessID;
        DWORD dwParentProcessID;
        DWORD dwHandleCount;
        DWORD dwUnknown3;
        DWORD dwUnknown4;
        DWORD dwVirtualBytesPeak;
        DWORD dwVirtualBytes;
        DWORD dwPageFaults;
        DWORD dwWorkingSetPeak;
        DWORD dwWorkingSet;
        DWORD dwUnknown5;
        DWORD dwPagedPool;
        DWORD dwUnknown6;
        DWORD dwNonPagedPool;
        DWORD dwPageFileBytesPeak;
        DWORD dwPrivateBytes;
        DWORD dwPageFileBytes;
        DWORD dwUnknown7[4];
        THREADINFO ti[0];
} _PROCESSINFO, *PPROCESSINFO;
#pragma warning( default:4200 )
 
long(__stdcall *NtQuerySystemInformation)(ULONG,PVOID,ULONG,ULONG) = NULL;
 
int main()
{
    BOOL   bLast    = FALSE;
    PBYTE pbyInfo   = NULL;
    DWORD cInfoSize = 0x2000;
    PPROCESSINFO pProcessInfo     = {0};
    char  szProcessName[MAX_PATH] = {0};
    if(!(pbyInfo  = (PBYTE)malloc(cInfoSize)))
        printf("Allocation memory error %s\n",strerror(GetLastError()));
    else
    NtQuerySystemInformation = 
    (long( __stdcall * )(ULONG,PVOID,ULONG,ULONG))
    GetProcAddress(GetModuleHandle("NTDLL.DLL"),"NtQuerySystemInformation");
    if (!NtQuerySystemInformation)
        printf("Error updating NtQueryInfo pointer %s\n",strerror(GetLastError()));
    else
    {
        printf(" PROCID | PARENT| PROCESS_NAME\n");
        while(NtQuerySystemInformation(/*SYSTEM_PROCESS_INFORMATION*/5 ,pbyInfo,cInfoSize,0)==STATUS_INFO_LENGTH_MISMATCH)
        {
            cInfoSize += 0x2000;
            pbyInfo    = (PBYTE)realloc(pbyInfo,cInfoSize);
        }
        pProcessInfo = (PPROCESSINFO)pbyInfo;
        while(!bLast)
        {
            if (pProcessInfo->dwOffset == 0) // ïîñëåäíèé ëè ïðîöåññ
                bLast = TRUE;
            else
            {
                if
                (
                    !WideCharToMultiByte
                    (
                        CP_ACP, 
                        0, 
                        pProcessInfo->pszProcessName, 
                        -1,
                        szProcessName, 
                        MAX_PATH, 
                        NULL, 
                        NULL
                    )// ïðåîáðàçóåì èìÿ ïðîöåññà èç WCHAR â char
                )
                sprintf(szProcessName,"%s",strerror(GetLastError()));
                CharToOem(szProcessName,szProcessName);
                if(pProcessInfo->dwProcessID) // ignore system idle
                printf
                (
                    " %03u\t| %03u\t| %s\n",
                    pProcessInfo->dwProcessID,
                    pProcessInfo->dwParentProcessID,
                    szProcessName
                );
                pProcessInfo=(PPROCESSINFO)((PBYTE)pProcessInfo+pProcessInfo->dwOffset); // next
            }
            
        }
    }
    system("pause");
    return 0;
}

Справка здесь http://msdn.microsoft.com/en-u... s.85).aspx
Миниатюры
Нажмите на изображение для увеличения
Название: ProcSnapShot.JPG
Просмотров: 454
Размер:	42.9 Кб
ID:	451  
Вложения
Тип файла: rar NtProcSnapShot.exe.rar (15.2 Кб, 300 просмотров)
Тип файла: rar NtProcSnapShot_proj.rar (8.5 Кб, 325 просмотров)
Размещено в Без категории
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Всего комментариев 0
Комментарии
 
Новые блоги и статьи
Гайд, как ворваться в вайб-кодинг в мае 2026
Noname2331 17.05.2026
Простите за получившееся полотно текста, я даже не знаю, как его разбить на главы. Тут, что называется, ни добавить ни убавить, одна сцена одним дублем. На моих глазах недавно случилось чудо. Как. . .
[golang] Алгоритм «Хак Госпера»
alhaos 17.05.2026
Алгоритм «Хак Госпера» Хак Госпера (Gosper's Hack) — алгоритм нахождения следующего по величине числа с тем же количеством установленных бит. Придуман Биллом Госпером в 1970-х, опубликован в. . .
Рисование бинарного древа до 6-го колена на js, svg.
russiannick 17.05.2026
<svg width="335" height="240" viewBox="0 0 335 240" fill="#e5e1bb"> <style> <!]> </ style> <g id="bush"> </ g> </ svg> function fn(){ let rost;/ / высота древа let xx=165,yy=210,w=256;
FSharp: interface of module
DevAlt 16.05.2026
Интерфейс модуля F# позволяет управлять доступностью членов, содержащихся в реализации модуля. По-умолчанию все члены модуля доступны: module Foo let x = 10 let boo () = printfn "boo" . . .
Хитросплетение родственных связей пантеона греческих богов.
russiannick 14.05.2026
Однооконник, позволяющий узреть и изучить отдельных героев древней Греции. <!DOCTYPE html> <html lang="ru"> <head> <meta charset="UTF-8"> <meta http-equiv="X-UA-Compatible". . .
[golang] Угол между стрелками часов
alhaos 12.05.2026
По заданным значениям часа и минуты необходимо определить значение меньшего угла между стрелками аналогового циферблата часов. import "math" func angleClock(hour int, minutes int) float64 { . . .
Debian 13: Установка Lazarus QT5
ВитГо 09.05.2026
Эта инструкция моя компиляция инструкций volvo https:/ / www. cyberforum. ru/ blogs/ 203668/ 10753. html и его же старой инструкции по установке Lazarus с gtk2. . .
Нейросеть на алгоритме "эстафета хвоста" как перспектива.
Hrethgir 06.05.2026
На десерт, когда запущу сервер. Статья тут https:/ / habr. com/ ru/ articles/ 1030914/ . Автор я сам, нейросеть только помогает в вопросах которые мне не известны - не знаю людей которые знали-бы. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru