C++ Process Explorer使用哪个winapi函数挂起进程?
我正在尝试编写一个钩子,它将捕获进程浏览器中挂起进程的“SomeFunction”。我已经有了一个钩住函数的解决方案,比如SuspendThread和NtSuspendThread。但是Process Explorer使用了一些不同的东西,我不知道是什么。请告诉我PE用于挂起进程的函数的名称?将其附加到API监视器;它调用C++ Process Explorer使用哪个winapi函数挂起进程?,c++,winapi,systems-programming,C++,Winapi,Systems Programming,我正在尝试编写一个钩子,它将捕获进程浏览器中挂起进程的“SomeFunction”。我已经有了一个钩住函数的解决方案,比如SuspendThread和NtSuspendThread。但是Process Explorer使用了一些不同的东西,我不知道是什么。请告诉我PE用于挂起进程的函数的名称?将其附加到API监视器;它调用NtOpenProcess->NtSuspendProcess() 您是否检查了导入表?在问这个问题之前,你有没有做过任何事情来帮助自己?你在这里使用了什么API监视器?谢谢,
NtOpenProcess->NtSuspendProcess()
您是否检查了导入表?在问这个问题之前,你有没有做过任何事情来帮助自己?你在这里使用了什么API监视器?谢谢,看起来很不错。我会更深入地研究它,总是在市场上寻找好的工具。谢谢,就这样!我试图在procexp.exe中钩住NtSuspendThread,但没有结果。我在procep64.exe中钩住了这个函数,它可以工作!!!谢谢!!!