当进程加载.dll文件并尝试删除此文件时,会弹出一个消息框,告诉您确切的哪个进程阻止删除。我如何在我的程序中复制它? (所以我可以自动关闭那个过程)。该模块有多个版本,因此仅检查加载模块名称的所有进程是不够的。我应该对PE标头进行SHA还是有另一种方法?
谢谢!
答案 0 :(得分:0)
您可以打开Sysinternal's Process Explorer,查看已加载的模块以查找任何进程。这将告诉您究竟加载了哪些DLL以及它们在磁盘上的位置。
以下是它的外观截图。只需单击“视图”,然后将下部窗格设置为DLL。然后选择一个进程并查看加载的DLL。