win10 x64 explorer.exe進(jìn)程創(chuàng)建hook的問(wèn)題
我在win10 x64下將dll注入進(jìn)explorer進(jìn)程去hook shellexecute函數(shù),為什么只能攔截到通過(guò)任務(wù)欄創(chuàng)建的進(jìn)程,而通過(guò)雙擊桌面圖標(biāo)或直接從文件管理器里雙擊打開(kāi)的進(jìn)程攔截不到,如果要攔截應(yīng)該去hook哪個(gè)函數(shù)?在任務(wù)欄創(chuàng)建進(jìn)程是通過(guò)explorer!CTray::command去調(diào)用shellexecuteExW,如果在桌面或者資源管理器中創(chuàng)建進(jìn)程會(huì)調(diào)用explorer中的哪個(gè)函數(shù)?