C++获取其他Windows进程命令行

本文介绍如何根据进程 ID 获取进程命令行参数,使用 NTDLL 提供的未公开 API 实现。 由于需要使用应用层未公开的 API,这些 API 在 Windows 提供的头文件未提供函数的定义,因此我们需要使用GetProcessAddress动态地从 ntdll.dll 中获取函数地址。 在涉及调用函数比较多时,动态的获取函数地址就会显得比较繁琐,我们可以直接使用下面的库来简化上述操作。https://github.com/winsoft666/ndk

Windows编程

Windows程序如何删除自身

本文介绍几种实现在程序退出后,从磁盘删除自身 exe 文件的方式。该技术通常应用于安装包卸载程序中。

Windows编程