getmodulehandleex函数详解

一、函数概述

GetModuleHandleEx函数是Windows操作系统提供的一个函数,用于获取指定模块的句柄。该函数被广泛应用于Windows编程中,是操作系统提供的一个非常强大的函数。

二、函数原型和参数

BOOL GetModuleHandleEx(
  DWORD   dwFlags,
  LPCTSTR lpModuleName,
  HMODULE *phModule
);

GetModuleHandleEx函数的参数如下:

  • dwFlags:一个DWORD类型的标志,标志着以何种方式获取模块句柄。这里可选的常量标志有:GET_MODULE_HANDLE_EX_FLAG_FROM_ADDRESS,GET_MODULE_HANDLE_EX_FLAG_UNCHANGED_REFCOUNT,GET_MODULE_HANDLE_EX_FLAG_PIN。
  • lpModuleName:一个指向字符串的指针,用于指定模块的名字。
  • phModule:一个HMODULE类型的指针,函数返回时用于接收获取到的模块句柄。

三、获取当前进程的模块句柄

使用GetModuleHandleEx函数可以获取当前进程中指定模块的句柄。例如,下面的代码用于获取当前进程中kernel32.dll模块的句柄:

DWORD dwRet = 0;
HMODULE hKernel32 = NULL;

// 获取kernel32模块句柄
dwRet = GetModuleHandleEx(
    GET_MODULE_HANDLE_EX_FLAG_FROM_ADDRESS | GET_MODULE_HANDLE_EX_FLAG_UNCHANGED_REFCOUNT,
    (LPCTSTR)&GetModuleHandleEx,
    &hKernel32);

通过这段代码,我们可以获得当前进程中kernel32模块的句柄。

四、获取其他进程的模块句柄

GetModuleHandleEx函数同样可以用于获取其他进程中指定模块的句柄。为了安全起见,我们需要先打开指定进程的句柄,然后在该进程中调用GetModuleHandleEx函数来获取指定模块的句柄。下面的代码演示了如何获取其他进程中kernel32.dll模块的句柄:

// 首先打开指定进程的句柄
HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, dwProcessId);
if (NULL == hProcess)
{
    return FALSE;
}

// 在指定进程中获取kernel32模块句柄
dwRet = GetModuleHandleEx(
    GET_MODULE_HANDLE_EX_FLAG_FROM_ADDRESS | GET_MODULE_HANDLE_EX_FLAG_UNCHANGED_REFCOUNT,
    (LPCTSTR)&GetModuleHandleEx,
    &hKernel32);

// 关闭指定进程的句柄
CloseHandle(hProcess);

通过这段代码,我们可以获得指定进程中kernel32模块的句柄。

五、给其他进程增加引用计数

在获取其他进程中指定模块的句柄时,如果我们需要在其他进程中进行操作,首先需要给该句柄增加引用计数。例如,下面的代码演示了如何获取其他进程中的kernel32.dll模块,然后调用其中的函数:

// 首先打开指定进程的句柄
HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, dwProcessId);
if (NULL == hProcess)
{
    return FALSE;
}

// 在指定进程中获取kernel32模块句柄
dwRet = GetModuleHandleEx(
    GET_MODULE_HANDLE_EX_FLAG_FROM_ADDRESS | GET_MODULE_HANDLE_EX_FLAG_UNCHANGED_REFCOUNT,
    (LPCTSTR)&GetModuleHandleEx,
    &hKernel32);

// 增加引用计数
Module32First(hSnapshot, &me32);
while (Module32Next(hSnapshot, &me32))
{
    if (me32.hModule == hKernel32)
    {
        m_info.th32ModuleID = me32.th32ModuleID; // 模块ID
        m_info.hModule = me32.hModule;           // 模块句柄
        m_info.modBaseAddr = me32.modBaseAddr;   // 模块基址
        m_info.modBaseSize = me32.modBaseSize;   // 模块大小
        HANDLE hModule = OpenProcess(PROCESS_ALL_ACCESS, FALSE, me32.th32ProcessID);
        if (hModule)
        {
            DWORD dwResult = 0;
            // 如果引用计数增加成功,则返回该模块的句柄,否则返回NULL。
            if (TRUE == Module32First(hSnapshot, &me32))
            {
                dwRet = Module32First(hModule, &me32);
                if (dwRet == TRUE)
                {
                    while (TRUE == Module32Next(hModule, &me32))
                    {
                        if (me32.hModule == hKernel32)
                        {
                            HANDLE hProc = OpenProcess(PROCESS_ALL_ACCESS, FALSE, me32.th32ProcessID);
                            LoadLibraryA(m_info.szExePath);
                            CloseHandle(hProc);
                            break;
                        }
                    }
                }
            }
            CloseHandle(hModule);
        }
        break;
    }
}

// 关闭指定进程的句柄
CloseHandle(hProcess);

在调用GetModuleHandleEx函数获取模块句柄之后,我们通过Module32First和Module32Next函数遍历进程模块,找到指定模块。然后我们调用OpenProcess打开该模块所在进程的句柄,并调用LoadLibraryA函数增加该模块的引用计数。增加成功之后,我们就可以在其他进程中安全地访问该模块了。

总结

GetModuleHandleEx函数是Windows操作系统提供的一个非常实用的函数,可以用于获取指定模块的句柄,并且还支持在其他进程中获取句柄并增加引用计数。通过本文的介绍,我们相信大家已经了解了GetModuleHandleEx函数的基本用法,并能够在实际Windows编程中使用它来解决问题。

原创文章,作者:小蓝,如若转载,请注明出处:https://www.506064.com/n/242739.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
小蓝的头像小蓝
上一篇 2024-12-12 12:51
下一篇 2024-12-12 12:51

相关推荐

  • Python中引入上一级目录中函数

    Python中经常需要调用其他文件夹中的模块或函数,其中一个常见的操作是引入上一级目录中的函数。在此,我们将从多个角度详细解释如何在Python中引入上一级目录的函数。 一、加入环…

    编程 2025-04-29
  • Python中capitalize函数的使用

    在Python的字符串操作中,capitalize函数常常被用到,这个函数可以使字符串中的第一个单词首字母大写,其余字母小写。在本文中,我们将从以下几个方面对capitalize函…

    编程 2025-04-29
  • Python中set函数的作用

    Python中set函数是一个有用的数据类型,可以被用于许多编程场景中。在这篇文章中,我们将学习Python中set函数的多个方面,从而深入了解这个函数在Python中的用途。 一…

    编程 2025-04-29
  • 三角函数用英语怎么说

    三角函数,即三角比函数,是指在一个锐角三角形中某一角的对边、邻边之比。在数学中,三角函数包括正弦、余弦、正切等,它们在数学、物理、工程和计算机等领域都得到了广泛的应用。 一、正弦函…

    编程 2025-04-29
  • 单片机打印函数

    单片机打印是指通过串口或并口将一些数据打印到终端设备上。在单片机应用中,打印非常重要。正确的打印数据可以让我们知道单片机运行的状态,方便我们进行调试;错误的打印数据可以帮助我们快速…

    编程 2025-04-29
  • Python3定义函数参数类型

    Python是一门动态类型语言,不需要在定义变量时显示的指定变量类型,但是Python3中提供了函数参数类型的声明功能,在函数定义时明确定义参数类型。在函数的形参后面加上冒号(:)…

    编程 2025-04-29
  • Python定义函数判断奇偶数

    本文将从多个方面详细阐述Python定义函数判断奇偶数的方法,并提供完整的代码示例。 一、初步了解Python函数 在介绍Python如何定义函数判断奇偶数之前,我们先来了解一下P…

    编程 2025-04-29
  • Python实现计算阶乘的函数

    本文将介绍如何使用Python定义函数fact(n),计算n的阶乘。 一、什么是阶乘 阶乘指从1乘到指定数之间所有整数的乘积。如:5! = 5 * 4 * 3 * 2 * 1 = …

    编程 2025-04-29
  • Python函数名称相同参数不同:多态

    Python是一门面向对象的编程语言,它强烈支持多态性 一、什么是多态多态是面向对象三大特性中的一种,它指的是:相同的函数名称可以有不同的实现方式。也就是说,不同的对象调用同名方法…

    编程 2025-04-29
  • 分段函数Python

    本文将从以下几个方面详细阐述Python中的分段函数,包括函数基本定义、调用示例、图像绘制、函数优化和应用实例。 一、函数基本定义 分段函数又称为条件函数,指一条直线段或曲线段,由…

    编程 2025-04-29

发表回复

登录后才能评论