衍生進程的及時監控

CreateProcessW第六個參數設置爲CREATE_NEW_CONSOLE | CREATE_SUSPENDED 便可建立進程並掛起進程

而後注入進程,以後thread

HANDLE thread_handle = open_thread(tid);
  ResumeThread(thread_handle);
  CloseHandle(thread_handle);監控

便可不漏掉任何衍生進程的監控數據。數據

相關文章
相關標籤/搜索