我要编一个全局的hook,利用这个hook我可以在用户启动任何程序以前知道这个程序的exe文件名和路径。

解决方案 »

  1.   

    这个太难办了,用HOOK技术应该不行,因为在公开的API函数中只有一个函数能得到进程所在的文件名和路径,但是该函数要求知道进程的实例句柄,而这个实例句柄只有该进程自己能得到,其他进程无法得到,至少我在API中没有找到此类函数
      

  2.   

    谁能告诉我从实例句柄得到文件名和路径的API函数的名字,最好是经过DELPHI封装过的。
    我能不能通过API函数将一个进程强行挂起,退出。如果能告诉我他们的名字