版权声明:原创作品请注明出处: Ma_Hong_Kai CSDN https://blog.csdn.net/Ma_Hong_Kai/article/details/84632444
查找进程
1、使用任务管理器,右键转到进程 ------- 针对弹框,以及非隐藏进程
2、使用procexp64_V16.02.exe (隐藏的进程,进程加载的文件)
3、使用spy++ (只要是windows平台写的,使用vs2008写的)
-----------------------------------------------------------------
Spy++使用教程
1、监视 --> 进程
2、点击红框中的按钮(Ctrl+F)
3、然后点击点击下面共色框中的图标,然后一直按着左键拖到响应的对话框上
4、点击上述的确定
5、点击 进程
6、点击线程ID(上图和下去如线程ID是一致的由于要说明问题,因此不一致)
这里就可以看到模块名 即是,进程名,在获取过程中可能无法获取到对护框,但是其中的按钮,比如 “确定”按钮也可以