如何列出加载特定模块的进程?

时间:2017-04-22 18:18:23

标签: process module loaded

当进程加载.dll文件并尝试删除此文件时,会弹出一个消息框,告诉您确切的哪个进程阻止删除。我如何在我的程序中复制它? (所以我可以自动关闭那个过程)。该模块有多个版本,因此仅检查加载模块名称的所有进程是不够的。我应该对PE标头进行SHA还是有另一种方法?

谢谢!

1 个答案:

答案 0 :(得分:0)

您可以打开Sysinternal's Process Explorer,查看已加载的模块以查找任何进程。这将告诉您究竟加载了哪些DLL以及它们在磁盘上的位置。

以下是它的外观截图。只需单击“视图”,然后将下部窗格设置为DLL。然后选择一个进程并查看加载的DLL。

enter image description here