0
私はSysinternalのProcDumpの周りにラッパーを作成しており、初期プロセスの生成されたサブプロセスも同様にダンプします。それを行う簡単な方法はありますか、またはCreateProcessでAPIをフックする必要がありますか?procdumpを使用してサブプロセスをダンプする
私はSysinternalのProcDumpの周りにラッパーを作成しており、初期プロセスの生成されたサブプロセスも同様にダンプします。それを行う簡単な方法はありますか、またはCreateProcessでAPIをフックする必要がありますか?procdumpを使用してサブプロセスをダンプする
this answer私は簡単な方法がない理由を説明します。その質問の別の答えは、可能な限り近い解決策のコードを提供します。
CreateProcess、CreateProcessAsUser、CreateJob、ShellExecute、ShellExecuteExなどをフックする必要があります。