首页
社区
课程
招聘
[求助]进程管理工具如何识别父进程是否存在
发表于: 2016-10-21 20:35 4842

[求助]进程管理工具如何识别父进程是否存在

2016-10-21 20:35
4842

如图,wininit的父进程388已经不存在了,但是这个PID又给他的子进程占用了。
这种情况应该怎么判断wininit的父进程是否存在?火绒剑又是怎么知道他的父进程不存在了?
EPROCESS结构中只有一个InheritedFromUniqueProcessId啊。。

ps:已解决,判断进程的CreateTime先后即可

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 261
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
!好机智啊
我怎么也没想到可以用CreateTime
2016-10-21 22:57
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
奇怪,按PspCidTable的使用规则,这种重用情况不应该存在啊
2016-10-22 15:46
0
雪    币: 376
活跃值: (92)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
大表哥如何判断  CreateTime
2017-5-14 01:13
0
雪    币: 12876
活跃值: (9357)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
5




蛋蛋好疼

大表哥如何判断 CreateTime

GetProcessTimes

2017-5-14 12:26
0
游客
登录 | 注册 方可回帖
返回