微软有一个比较实用的Native接口:NtQuerySystemInformation,具体可以参考微软msdn官方文档:NtQuerySystemInformation,是一个系统函数,用于收集特定于所提供的指定种类的系统信息。ProcessHacker等工具使用NtQuerySystemInformation这个函数获取当前系统的处理器CPU核数,系统进程信息(包括CPU使用率、IO等)。NativeAPI乃Windows用户模式中为上层Win32API提供接口的本机系统服务。平常我们总是调用MS为我们提供的公用的Win32API函数来实现来实现我们系统的功能。今天我们要谈的是如何通过本机