CreateProcessW第六个参数设置为CREATE_NEW_CONSOLE | CREATE_SUSPENDED 即可创建进程并挂起
然后注入进程,之后
HANDLE thread_handle = open_thread(tid);
ResumeThread(thread_handle);
CloseHandle(thread_handle);
即可不漏掉任何衍生进程的监控数据。
CreateProcessW第六个参数设置为CREATE_NEW_CONSOLE | CREATE_SUSPENDED 即可创建进程并挂起
然后注入进程,之后
HANDLE thread_handle = open_thread(tid);
ResumeThread(thread_handle);
CloseHandle(thread_handle);
即可不漏掉任何衍生进程的监控数据。
转载于:https://my.oschina.net/u/1777508/blog/3061515