VC下通過系統(tǒng)快照實現(xiàn)進程管理的方法
本文實例講述了VC下通過系統(tǒng)快照實現(xiàn)進程管理的方法,分享給大家供大家參考。具體實現(xiàn)方法如下:
一、引言
每一個應用程序實例在運行起來后都會在當前系統(tǒng)下產生一個進程,大多數應用程序均擁有可視界面,用戶可以通過標題欄上的關閉按鈕關閉程序。但是也有為數不少的在后臺運行的程序是沒有可視界面的,對于這類應用程序用戶只能通過CTRL+ALT+DEL熱鍵呼出"關閉程序"對話框顯示出當前系統(tǒng)進程列表,從中可以結束指定的任務。顯然,該功能在一些系統(tǒng)監(jiān)控類軟件中還是非常必需的,其處理過程大致可以分為兩步:借助系統(tǒng)快照實現(xiàn)對系統(tǒng)當前進程的枚舉和根據枚舉結果對進程進行管理。本文下面即將對此過程的實現(xiàn)進行介紹。
二、當前進程的枚舉
要對當前系統(tǒng)所有已開啟的進程進行枚舉,就必須首先獲得那些加載到內存的進程當前相關狀態(tài)信息。在Windows操作系統(tǒng)下,這些進程的當前狀態(tài)信息不能直接從進程本身獲取,系統(tǒng)已為所有保存在系統(tǒng)內存中的進程、線程以及模塊等的當前狀態(tài)的信息制作了一個只讀副本--系統(tǒng)快照,用戶可以通過對系統(tǒng)快照的訪問完成對進程當前狀態(tài)的檢測。在具體實現(xiàn)時,系統(tǒng)快照句柄的獲取是通過Win32 API函數CreateToolhelp32Snapshot()來完成的,通過該函數不僅可以獲取進程快照,而且對于堆、模塊和線程的系統(tǒng)快照同樣可以獲取。該函數原型聲明如下:
其中,參數dwFlags:指定將要創(chuàng)建包含哪一類系統(tǒng)信息的快照句柄,本程序中只需要檢索系統(tǒng)進程信息,因此可將其設置為 TH32CS_SNAPPROCESS;函數第二個參數th32ProcessID`則指定了進程的標識號,當設置為0時指定當前進程。如果成功函數將返回一個包含進程信息的系統(tǒng)快照句柄。在得到快照句柄之后只能以只讀的方式對其進行訪問。至于對系統(tǒng)快照句柄的使用同普通對象句柄的使用并沒有什么太大區(qū)別,在使用完之后也需要通過CloseHandle()函數將其銷毀。
在得到系統(tǒng)的快照句柄后,就可以對當前進程的標識號進行枚舉了,通過這些枚舉出的進程標識號可以很方便的對進程進行管理。進程標識號通過函數 Process32First() 和 Process32Next()而得到,這兩個函數可以枚舉出系統(tǒng)當前所有開啟的進程,并且可以得到相關的進程信息。 這兩個函數原型聲明如下:
BOOL WINAPI Process32Next(HANDLE hSnapshot,LPPROCESSENTRY32 lppe);
以上兩個函數分別用于獲得系統(tǒng)快照中第一個和下一個進程的信息,并將獲取得到的信息保存在指針lppe所指向的PROCESSENTRY32結構中。函數第一個參數hSnapshot為由CreateToolhelp32Snapshot()函數返回得到的系統(tǒng)快照句柄;第二個參數lppe為指向結構 PROCESSENTRY32的指針,PROCESSENTRY32結構可對進程作一個較為全面的描述,其定義如下:
DWORD dwSize; // 結構大??;
DWORD cntUsage; // 此進程的引用計數;
DWORD th32ProcessID; // 進程ID;
DWORD th32DefaultHeapID; // 進程默認堆ID;
DWORD th32ModuleID; // 進程模塊ID;
DWORD cntThreads; // 此進程開啟的線程計數;
DWORD th32ParentProcessID; // 父進程ID;
LONG pcPriClassBase; // 線程優(yōu)先權;
DWORD dwFlags; // 保留;
char szExeFile[MAX_PATH]; // 進程全名;
} PROCESSENTRY32;
以上三個API函數均在頭文件tlhelp32.h中聲明,運行時需要有kernel32.lib庫的支持。通過這三個函數可以枚舉出當前系統(tǒng)已開啟的所有進程,并可獲取到進程的各相關信息,下面給出一個簡單的應用示例。在此示例中將枚舉出系統(tǒng)的所有進程,并獲取各進程的標識號和相應程序的絕對路徑,進程標識號在下一步對進程的管理中將要用到,程序路徑則直接通過列表控件顯示出來:
PROCESSENTRY32 pe;
// 創(chuàng)建快照句柄
HANDLE hSnapshot = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
// 先搜索系統(tǒng)中第一個進程的信息
Process32First(hSnapshot, &pe);
// 下面對系統(tǒng)中的所有進程進行枚舉,并保存其信息
do{
// 把進程對應的文件路徑名填入列表框
int index = m_ctlwndList.AddString(pe.szExeFile);
// 設置列表框中該項的Data相應的進程的ID號,利于以后終止該進程
m_ctlwndList.SetItemData(index, pe.th32ProcessID);
} while (Process32Next(hSnapshot, &pe));
// 關閉快照句柄
CloseHandle(hSnapshot);
三、對進程的管理
在得到各枚舉進程的標識號后就可以實現(xiàn)對進程的管理了,由于被管理進程在當前進程之外,因此必須首先通過OpenProcess()函數來獲取一個已經存在的進程對象的句柄,然后才可以通過該句柄對指定的進程進行管理和控制。在OpenProcess()函數的調用時把進程標識號作為參數傳入, OpenProcess()函數的原型聲明如下:
BOOL bInheritHandle, // 處理繼承的標志
DWORD dwProcessId // 進程標識號);
如果函數執(zhí)行成功將返回由進程標識號指定的進程對象句柄。下面同樣也對其給出一個簡單的應用示例,在此示例中根據所獲取的進程對象句柄通過TerminateProcess()函數將指定的進程終止:
int index = m_ctlwndList.GetCurSel();
// 獲得此時列表框中的選項,即該項對應的進程的ID值
DWORD data = m_ctlwndList.GetItemData(index);
// 利用進程的ID值,打開該進程,獲得進程句柄
HANDLE hProcess = OpenProcess(PROCESS_TERMINATE, FALSE,data);
// 檢測句柄的有效性,如有效則終止該進程
if (hProcess)
TerminateProcess(hProcess,0);
由于需要在調用TerminateProcess()函數終止進程時確保進程句柄可有效使用,因此在前面調用OpenProcess()時,需要指定其訪問標致為PROCESS_TERMINATE。
四、小結
本文主要對系統(tǒng)快照以及通過借助系統(tǒng)快照而對系統(tǒng)當前進程進行枚舉、管理的實現(xiàn)方法做了簡要介紹。在本文只討論了包含有進程信息的系統(tǒng)快照,感興趣的讀者完全可以用類似的方法實現(xiàn)對包含有線程、堆或是摸塊等信息的系統(tǒng)快照的應用。本文所述程序在Windows 98下由Microsoft Visual C++ 6.0編譯通過。
希望本文所述對大家的VC程序設計有所幫助。
相關文章
C++中的opeartor?new和placement?new使用步驟
這篇文章主要介紹了C++中的opeartor?new和placement?new詳解,在很多情況下,placement?new的使用方法和其他普通的new有所不同。這里提供了它的使用步驟,需要的朋友可以參考下2022-10-10
C++?opencv實現(xiàn)在圖片上畫一條線示例代碼
這篇文章主要為大家介紹了C++?opencv實現(xiàn)在圖片上畫一條線的示例代碼,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪2022-05-05
Matlab利用垂距法實現(xiàn)提取離散坐標數據特征點
垂距法是指根據中間頂點到其前、后兩相鄰頂點連線的距離的大小,來確定是否保留該頂點的一種線要素頂點壓縮算法。本文將利用這一算法實現(xiàn)提取離散坐標數據特征點,需要的可以參考下2022-04-04

