77F67614 3B NtAllocateVirtualMemory
77F88566 1E2 RtlNtStatusToDosError
77F88AFC 23A RtlUnwind
77F680C4 EF NtStopProfile
77F66990 1DC RtlMultiByteToUnicodeN
77F7B150 117 RtlAdjustPrivilege
77F672BC 237 RtlUnicodeToOemN
77F67774 52 NtCreateProfile
77F67FC0 DD NtSetIntervalProfile
77F680B4 EE NtStartProfile
77F681C0 100 NtWriteFile
77F67F90 DA NtSetInformationProcess
77F67C3C A1 NtQueryInformationProcess
77F67D7C B6 NtQueryVirtualMemory
77F67D2C B1 NtQuerySystemInformation
(a) ntdll.dll
76AC6FFC 31 SymLoadModule
76AC6D3D 29 SymGetModuleInfo
76AC6720 2C SymGetSymFromAddr
76AC6F3D 36 SymUnloadModule
76AC6385 33 SymSetOptions
76AC6166 30 SymInitialize
76AC712B 2B SymGetSearchPath
(b) IMAGEHLP.dll
| BOOL EnumProcesses(DWORD* lpidProcess, DWORD cb, DWORD* cbNeeded) |
|
実行中のプロセスのプロセスIDを列挙する 引数 DWORD* lpidProcess ... 列挙したプロセスIDを格納する領域 DWORD cb ... lpidProcessに設定した領域のサイズ(bytes) DWORD* cbNeeded ... 取得した情報のサイズ(bytes) 戻り値 正常終了 TRUE 異常終了 FALSE |
|
BOOL EnumProcessModules( HANDLE hProcess, HMODULE *lphModule, DWORD cb, LPDWORD lpcbNeeded) |
|
プロセス内のモジュールを列挙する 引数 HANDLE hProcess ... プロセスハンドル HMODULE* lphModule ... モジュールハンドルを格納する領域 DWORD cb ... lphModuleに設定した領域のサイズ(bytes) LPDWORD lpcbNeeded ... 取得した情報のサイズ(bytes) 戻り値 正常終了 TRUE 異常終了 FALSE |
|
DWORD GetModuleBaseName( HANDLE hProcess, HMODULE hModule, LPSTR lpBaseName, DWORD nSize) |
|
モジュールベース名を取得する 引数 HANDLE hProcess ... プロセスハンドル HMODULE hModule ... モジュールハンドル LPSTR lpBaseName ... ベース名を格納する領域 DWORD nSize ... lpBaseNameに設定した領域のサイズ(bytes) 戻り値 取得したモジュール名のバイト数 |
|
DWORD GetModuleFileNameEx(HANDLE, HMODULE, LPSTR, DWORD) BOOL GetModuleInformation(HANDLE, HMODULE, LPMODULEINFO, DWORD) BOOL EmptyWorkingSet(HANDLE) BOOL QueryWorkingSet(HANDLE, PVOID, DWORD) BOOL InitializeProcessForWsWatch(HANDLE) BOOL GetWsChanges(HANDLE, PPSAPI_WS_WATCH_INFORMATION, DWORD) DWORD GetMappedFileName(HANDLE, LPVOID, LPSTR, DWORD) BOOL EnumDeviceDrivers(LPVOID*, DWORD, LPDWORD) DWORD GetDeviceDriverBaseName(LPVOID, LPSTR, DWORD) DWORD GetDeviceDriverFileName(LPVOID, LPSTR, DWORD) BOOL GetProcessMemoryInfo(HANDLE, PPROCESS_MEMORY_COUNTERS, DWORD) |