77.35.132.193 писал(а):
смотри че ответилиОтвечаем:
1. ЯВУ -- Delphi совместно с WinAPI
2. Устанавливаем привелегию отладчика -- 'SeDebugPrivilege'
3. Перечисляем процессы и получаем их ID, используя виртуальную ветку реестра -- HKEY_PERFORMANCE_DATA, при помощи функции RegQueryValueEx
4. Открываем процесс по ID функцией OpenProcess и получаем его дескриптор
5. По дескриптору процесса получаем путь к файлу процесса при помощи функции GetModuleFilenameEx для dwMajorVersion < 6, для dwMajorVersion >= 6 используем QueryFullProcessImageName