Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > C/C++: Системное программирование и WinAPI > [C++]Индификация процесса!


Автор: Baton2007 7.1.2010, 16:34
Какой функцией можно определить запущен ли процесс в системе?? Допустим мне надо определить запущен ли процесс Counter-Strike ??
Желательно чтобы не по имени определять.

Автор: bra1ny 7.1.2010, 17:17
Ну и перечислите процессы(Process32First).
Можно колбэк повесить на создание процессов PsSetCreateProcessNotifyRoutine(). 
 

Автор: BorisVorontsov 9.1.2010, 23:41
Цитата(Baton2007 @  7.1.2010,  16:34 Найти цитируемый пост)
Желательно чтобы не по имени определять

А по чему? В принципе, если известен класс главного окна, можно через EnumWindows перечислить открытые окна. PID в этом случае можно получить посредством GetWindowThreadProcessId

Автор: Baton2007 16.1.2010, 20:51
Я примерно разобрался получи список процессов  с помощью EnumProcesses и с помощью EnumProcessModules получу модули которые использует каждый процесс.
Как мне найти среди этого конкретный процесс использующий hw.dll ?
Надо проверить параметр lphModule -массив полученных модулей?? smile  smile  smile 

Автор: Andrey44 17.1.2010, 18:24
Цитата(Baton2007 @  16.1.2010,  20:51 Найти цитируемый пост)
Как мне найти среди этого конкретный процесс использующий hw.dll

GetModuleFileName(............)
Код

for(..........)
{
     TCHAR fileName[MAX_PATH];
     GetModuleFileName(lphModule[i], fileName, MAX_PATH);
     if(wcscmp(fileName, _T("hw.dll")==0)
     {
          //do something
     }
}

Автор: Baton2007 24.1.2010, 16:00
Сделал завершение оно не пашет ибо не проходит сравнение if ( !_tcscmp( FileName, "dbg.dll")   может его как-то заменить подскажите.
Хотя все компилится без ошибок.
Код

void GetModuleInfo( DWORD ProcID )
{
  // временная переменная
  PROCINFO Modules;
  // временый массив для хранения модулей
  HMODULE Module[1024] = { 0 };
  // переменная для определения количества модулей
  DWORD Need = 0x00;
  // открываем процесс
  HANDLE hProccess = OpenProcess(
    PROCESS_QUERY_INFORMATION | PROCESS_VM_READ,
    false,    ProcID );
  // не хорошо ? - уходим !
  if ( hProccess == NULL ) return;
  // получаем все модули в текущем процессе
  if ( EnumProcessModules( hProccess, Module, sizeof( Module ), &Need ) )
  {
    // добавляем идентификатор процесса
    Modules.ProcessID = ProcID;
    // перебираем все модули
    for ( int i = 0; i < ( Need / sizeof( HMODULE ) ); i++ )
    {
      // создаем массив
      LPTSTR FileName = new CHAR[512];
      // очищаем массив
      ZeroMemory( FileName, 512 );
      // получаем имя модуля
      
    [color=red]  if ( GetModuleFileNameExA( hProccess, Module[i], FileName, 512 ) )
      {
     if ( !_tcscmp( FileName, "dbg.dll")  )
     {
         
         HWND hWnd = FindWindow(NULL, "Counter-Strike");
         SendMessage(hWnd,WM_CLOSE,0,0);
         if (!TerminateProcess(hProccess, (DWORD)-1))
             CloseHandle( hProccess );
     }
      }[/color]
        Modules.NameModule.push_back( FileName );
      // удаляем и очищяем буфер
      delete [] FileName;
      FileName = NULL;
    }
    // добавляем в список процесс
    List.push_back( Modules );
  }
  CloseHandle( hProccess );
}

Автор: GremlinProg 24.1.2010, 16:14
код не разбирал, но первое что приходит в голову - заменить _tcscmp на _tcsicmp, т.е. сравнение без чувствительности к регистру

Автор: Baton2007 24.1.2010, 16:24
Не полегчало!

Автор: GremlinProg 24.1.2010, 16:36
разобрал )
Цитата(GetModuleFileName Function @  MSDN)

Parameters
hModule 
A handle to the loaded module whose path is being requested. If this parameter is NULL, GetModuleFileName retrieves the path of the executable file of the current process.

lpFilename 
A pointer to a buffer that receives the fully-qualified path of the module. If the length of the path exceeds the size that the nSize parameter specifies, the function succeeds, and the string is truncated to nSize characters and cannot be null terminated.

The string returned will use the same format that was specified when the module was loaded. Therefore, the path can be a long or short file name, and can use the prefix "\\?\". For more information, see Naming a File.

nSize 
The size of the lpFilename buffer, in TCHARs.

Автор: Baton2007 24.1.2010, 17:16
Ну я понимаю что возвращается полный путь к модулю.А как тогда мне опустить  ненужные директории и сравнивать конкретно по имени??

Автор: GremlinProg 24.1.2010, 17:45
Код

LPCTSTR lpszName;
if( !( lpszName = _tcsrchr( FileName, TEXT('\\') ) ) ){
  lpszName = _tcsrchr( FileName, TEXT('/') );
}
if( lpszName ){
  ++lpszName;
  //  вот тут lpszName уже можно сравнивать с чем-угодно
}


Добавлено через 5 минут и 9 секунд
пожалуй, даже так:
Код

LPCTSTR lpszName;
if( !( lpszName = _tcsrchr( FileName, TEXT('\\') ) ) ){
  if( !( lpszName = _tcsrchr( FileName, TEXT('/') ) ){
    lpszName = FileName - 1;
  }
}
++lpszName;
//  вот тут lpszName уже можно сравнивать с чем-угодно

Автор: Baton2007 24.1.2010, 18:08
Спасибо понял!!!!

Автор: Andrey44 24.1.2010, 20:44
Да, что-то я не подумал что у нас получается в FileName весь путь к файлу
Код

TCHAR fileName[MAX_PATH];
GetModuleFileName(lphModule[i], fileName, MAX_PATH);
PathStripPath(FileName);
     if(wcsicmp(fileName, _T("hw.dll")==0)
     {
          //do something
     }

Можно еще так smile

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)