Hook了CreateProcess
在Win7/Vista系统中,单纯Hook进程内的CreateProcessInternalW无法有效截取创建管理员权限进程的情况。因为当非管理员进程尝试创建管理员进程时,实际创建操作是由系统服务进程完成,绕过了Hook。关键函数SHCreateProcess在尝试创建进程后,根据权限决定是否调用CreateProcess。SHCreateProcess是shell32.dll内的非导出函数,为解决此问题,需要找到并Hook SHCreateProcess的地址。
Hook了CreateProcess
1174

被折叠的 条评论
为什么被折叠?