Einzelnen Beitrag anzeigen

peanut
(Gast)

n/a Beiträge
 
#2

Re: Herausfinden ob explorer.exe als SYSTEM läuft

  Alt 21. Aug 2006, 21:27
Hi,

das müsste wie folgt gehen:

OpenProcess(PID der EXE, ...)
OpenProcessToken(...)
GetTokenInformation(...)

Danach die mittels GetTokenInformation erhaltene SID in LookupAccountSid(...) stecken und man bekommt u.a. den Benutzermamen (im entsprechenden Fall auch SYSTEM des explorer.exe).

Viele Grüße

peanut.
  Mit Zitat antworten Zitat