【问题标题】:Using procdump to dump subprocesses使用 procdump 转储子进程
【发布时间】:2019-08-08 12:39:55
【问题描述】:

我正在为 Sysinternal 的 ProcDump 编写一个包装器,我希望它也能转储初始进程的衍生子进程。有什么简单的方法可以做到这一点,还是我必须在 CreateProcess 上做某种 API 挂钩?

【问题讨论】:

    标签: windows dump procdump


    【解决方案1】:

    this answer 我解释了为什么没有简单的方法。该问题的另一个答案为您提供了最接近可能解决方案的代码。

    您需要挂钩 CreateProcess、CreateProcessAsUser、CreateJob、ShellExecute、ShellExecuteEx 等。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-12-28
      • 2012-12-31
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多