6种比较常用的运行(执行)程序的方法:
包括WinExec、ShellExecute、CreateProcess、CreateProcessAsUser、CreateProcessWithLogonW、CreateProcessWithTokenW

 

要在r3层hook程序的运行,需要用到上述api

 

CreateProcessAsUser

win7用

CreateProcessAsUser,C#写的windows服务弹框提示消息或者启动子进程

CreateProcessAsUser在c#中的调用

穿透Session 0 隔离(二)

 

CreateProcessWithLogonW

CreateProcessAsUser和CreateProcessWithLogonW的简单案列

 

 

 

经测试

用easyhook在win7 64下hook  CreateProcessW  BaseThreadInitThunk  OpenProcess   CreateProcessInternalW 都会导致explorer崩溃

 

相关文章:

  • 2021-06-11
  • 2021-07-27
  • 2021-07-16
  • 2022-03-03
  • 2022-12-23
  • 2022-12-23
  • 2021-05-30
  • 2021-09-21
猜你喜欢
  • 2021-08-01
  • 2022-12-23
  • 2021-11-11
  • 2021-07-27
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案