Ich habe Process Explorer verwendet, aber ich vergesse ein anderes Dienstprogramm, mit dem Sie sehen können, woher ein Prozess geladen wurde (Bilddatei), und die DLLs im Speicher sind und von wo sie geladen wurden.
Process Explorer für mich funktioniert nur für verwaltete Assemblies.
Alles, was auch nativ ist?
Process Explorer sollte Ihnen native und verwaltete Module anzeigen. Versuchen, es erhöht auszuführen.
Ansonsten gibt es ein paar Möglichkeiten:
tlist cmd.exe
) lm
Befehl CreateToolhelp32Snapshot
, Module32First
und Module32Next
um eine eigene Lösung zu erstellen:) Es gibt auch ein Open-Source-Tool " Process Hacker ".
Es ist ein fortgeschrittener Aufgabenmanager. Wählen Sie einen beliebigen Prozess, drücken Sie "Enter", wählen Sie "Module" Registerkarte.