win10 x64 explorer.exe进程创建hook的问题
999
2022-4-20
1654
我在win10 x64下将dll注入进explorer进程去hook shellexecute函数,为什么只能拦截到通过任务栏创建的进程,而通过双击桌面图标或直接从文件管理器里双击打开的进程拦截不到,如果要拦截应该去hook哪个函数?在任务栏创建进程是通过explorer!CTray::command去调用shellexecuteExW,如果在桌面或者资源管理器中创建进程会调用explorer中的哪个函数?
收藏