CreateProcessW第六個參數設置爲CREATE_NEW_CONSOLE | CREATE_SUSPENDED 便可建立進程並掛起進程
而後注入進程,以後thread
HANDLE thread_handle = open_thread(tid); ResumeThread(thread_handle); CloseHandle(thread_handle);監控
便可不漏掉任何衍生進程的監控數據。數據