Re: Herausfinden ob explorer.exe als SYSTEM läuft
21. Aug 2006, 21:27
Hi,
das müsste wie folgt gehen:
OpenProcess(PID der EXE, ...)
OpenProcessToken(...)
GetTokenInformation(...)
Danach die mittels GetTokenInformation erhaltene SID in LookupAccountSid(...) stecken und man bekommt u.a. den Benutzermamen (im entsprechenden Fall auch SYSTEM des explorer.exe).
Viele Grüße
peanut.
|