| 函数 |
功能 |
| CreateToolhelp32Snapshot |
创建系统快照,在参数2中指定快照的对象,对象包括进程、线程、DLL、堆。因为系统内这些对象的生存期可能非常短,所以形成快照后的数据不一定完全反映真实情况。函数返回快照的句柄。 |
| CloseToolhelp32Snapshot |
关闭快照对象。参数为句柄。 |
| Heap32First |
函数获得指定进程中指定堆内部的第一个块的信息。信息包括块的首地址、块大小、块标志等。 |
| Heap32Next |
与上一个函数结合使用,获得下一个块的信息。 |
| Heap32ListFirst |
函数获得指定进程中第一个堆的信息。 |
| Heap32ListNext |
与上一个函数结合使用,获得下一个堆的信息。 |
| Module32First |
函数获得指定进程中第一个模块(DLL)的信息。信息包括模块的ID、引用计数、首地址、大小、路径等。 |
| Module32Next |
与上一个函数结合使用,获得下一个模块的信息。 |
| Process32First |
函数获得当前系统快照对象中第一个进程信息。 |
| Process32Next |
与上一个函数结合使用,获得下一个进程的信息。 |
| Thread32First |
函数获得指定进程中第一个线程的信息。信息包括线程ID、优先级、创建此线程的ID、访问键。 |
| Thread32Next |
与上一个函数结合使用,获得下一个线程的信息。 |
| Toolhelp32ReadProcessMemory |
函数获得指定进程中指定内存区域的数据。 |