77F67614 3B NtAllocateVirtualMemory 77F88566 1E2 RtlNtStatusToDosError 77F88AFC 23A RtlUnwind 77F680C4 EF NtStopProfile 77F66990 1DC RtlMultiByteToUnicodeN 77F7B150 117 RtlAdjustPrivilege 77F672BC 237 RtlUnicodeToOemN 77F67774 52 NtCreateProfile 77F67FC0 DD NtSetIntervalProfile 77F680B4 EE NtStartProfile 77F681C0 100 NtWriteFile 77F67F90 DA NtSetInformationProcess 77F67C3C A1 NtQueryInformationProcess 77F67D7C B6 NtQueryVirtualMemory 77F67D2C B1 NtQuerySystemInformation (a) ntdll.dll 76AC6FFC 31 SymLoadModule 76AC6D3D 29 SymGetModuleInfo 76AC6720 2C SymGetSymFromAddr 76AC6F3D 36 SymUnloadModule 76AC6385 33 SymSetOptions 76AC6166 30 SymInitialize 76AC712B 2B SymGetSearchPath (b) IMAGEHLP.dll
BOOL EnumProcesses(DWORD* lpidProcess, DWORD cb, DWORD* cbNeeded) |
実行中のプロセスのプロセスIDを列挙する 引数 DWORD* lpidProcess ... 列挙したプロセスIDを格納する領域 DWORD cb ... lpidProcessに設定した領域のサイズ(bytes) DWORD* cbNeeded ... 取得した情報のサイズ(bytes) 戻り値 正常終了 TRUE 異常終了 FALSE |
BOOL EnumProcessModules( HANDLE hProcess, HMODULE *lphModule, DWORD cb, LPDWORD lpcbNeeded) |
プロセス内のモジュールを列挙する 引数 HANDLE hProcess ... プロセスハンドル HMODULE* lphModule ... モジュールハンドルを格納する領域 DWORD cb ... lphModuleに設定した領域のサイズ(bytes) LPDWORD lpcbNeeded ... 取得した情報のサイズ(bytes) 戻り値 正常終了 TRUE 異常終了 FALSE |
DWORD GetModuleBaseName( HANDLE hProcess, HMODULE hModule, LPSTR lpBaseName, DWORD nSize) |
モジュールベース名を取得する 引数 HANDLE hProcess ... プロセスハンドル HMODULE hModule ... モジュールハンドル LPSTR lpBaseName ... ベース名を格納する領域 DWORD nSize ... lpBaseNameに設定した領域のサイズ(bytes) 戻り値 取得したモジュール名のバイト数 |
DWORD GetModuleFileNameEx(HANDLE, HMODULE, LPSTR, DWORD) BOOL GetModuleInformation(HANDLE, HMODULE, LPMODULEINFO, DWORD) BOOL EmptyWorkingSet(HANDLE) BOOL QueryWorkingSet(HANDLE, PVOID, DWORD) BOOL InitializeProcessForWsWatch(HANDLE) BOOL GetWsChanges(HANDLE, PPSAPI_WS_WATCH_INFORMATION, DWORD) DWORD GetMappedFileName(HANDLE, LPVOID, LPSTR, DWORD) BOOL EnumDeviceDrivers(LPVOID*, DWORD, LPDWORD) DWORD GetDeviceDriverBaseName(LPVOID, LPSTR, DWORD) DWORD GetDeviceDriverFileName(LPVOID, LPSTR, DWORD) BOOL GetProcessMemoryInfo(HANDLE, PPROCESS_MEMORY_COUNTERS, DWORD) |