Eu não tenho tempo para escrever um script inteiro para você, mas você pode chamar h andle.exe -p process_name.exe
, grep para a (s) DLL (s) com que você se importa (talvez todos) e executar sigcheck
contra cada um deles. O Sigcheck tem opções diferentes, incluindo filehashing, se você não puder depender das informações da versão reportada.
handle e sigcheck também são da SysInternals.