1.目前我实现的一种方法是调用 GetExtendedTcpTable 函数来获取 TCP 连接列表然后获取该 TCP 进程的地址,通过地址来获取进程的句柄,然后对进程名称进行检测。
2.已经知该方法存在严重的绕过,比如换个进程名称就没了
3.各位 C++大佬们有什么好思路可以提供下吗?万分感谢了
4.进程是 windows 上面的,所以 linux 上面的检测方法无法使用