小工具搬运工

搬运一些实用的小工具

WIN32API函数CreateProcess用来创建一个新的进程和它的主线程,这个新进程运行指定的可执行文件

函数原型:

  1. BOOL CreateProcess
  2. (
  3. LPCTSTR lpApplicationName,
  4. LPTSTR lpCommandLine,
  5. LPSECURITY_ATTRIBUTES lpProcessAttributes,
  6. LPSECURITY_ATTRIBUTES lpThreadAttributes,
  7. BOOL bInheritHandles,
  8. DWORD dwCreationFlags,
  9. LPVOID lpEnvironment,
  10. LPCTSTR lpCurrentDirectory,
  11. LPSTARTUPINFO lpStartupInfo,
  12. LPPROCESS_INFORMATION lpProcessInformation
  13. );

一个线程调用它来首先创建一个进程内核对象,进程内核对象是用来管理这个新的进程的,然后,系统为新进程创建虚拟地址空间,并将可执行文件(和DLL)的代码和数据加载到这个地址空间,然后系统为新进程的主线程创建一个线程内核对象。

阅读剩余部分...


© 2025 小工具搬运工. . 京ICP备17053127号