获得进程名称不是很难,但是像冰刃(IceSword)那种东西,一般都有权限的显示,例如Admin权限,SYSTEM权限,因此想问下这些是怎么实现的?

解决方案 »

  1.   

    就是指每个进程都有用户名显示,比如用户名为SYSTEM,或者有Admin权限(一般名字都显示为当前的用户名),我的意思就是如何获得这些信息?
    抱歉,刚刚看了下,冰刃没有这些信息,可能是我记错了,不好意思,据同学说微软的任务管理器好像有,但是我也没发现……
      

  2.   

    1.OpenProcessToken()
    2.GetTokenInformation()
    3.LookupAccountSid()上面三个就能得到这进程是由哪个用户加载的了.