检测隐藏进程的一段代码
void ep()
{
MODULEENTRY32 P32;
for(int i=4;i<0xffff;i=i+4)
{
P32.dwSize=sizeof(P32);
HANDLE hProcessSnap=::CreateToolhelp32Snapshot(TH32CS_SNAPMODULE,i);
if(hProcessSnap!=INVALID_HANDLE_VALUE)
{
printf("id:%d\tmod:%s\n",i,P32.szExePath);
}
}
}