CreateProcess 関数は、作成プロセスとは別に実行される新しいプロセスを作成します。 わかりやすくするために、このリレーションシップは親子リレーションシップと呼ばれます。
Important
セキュリティ — 継承を処理する: 子プロセスが継承されたハンドルへのアクセスを特に必要とする場合を除き、 bInheritHandles を FALSE に設定します。 継承されたハンドル (ファイル ハンドル、ソケット、トークン) は、機密性の高いリソースを子プロセスにリークする可能性があります。 継承が必要な場合は、STARTUPINFOEXでUpdateProcThreadAttribute(PROC_THREAD_ATTRIBUTE_HANDLE_LIST, ...)を使用して、子が必要とするハンドルのみを明示的に一覧表示します。
Important
lpCommandLine は書き込み可能である必要があります。lpCommandLine パラメーター (2 番目のパラメーター) としてコマンド ラインを渡す場合、バッファーは、文字列リテラルまたは ポインターではなくconst。 Unicode バージョン (CreateProcessW) は、このバッファーをインプレースで変更できます。 読み取り専用文字列を渡すと、アクセス違反が発生します。
Note
最新の代替手段: より単純なプロセス作成シナリオでは、System.Diagnostics.Process (.NET)、_wspawnl/_wsystem (CRT)、または ShellExecuteEx (動詞処理を使用してドキュメント/URL を起動する場合) を検討してください。 ハンドルの継承、プロセス属性、セキュリティ記述子、または作成フラグを完全に制御する必要がある場合は、 CreateProcess を使用します。
次のコードは、プロセスを作成する方法を示しています。
#include <windows.h>
#include <stdio.h>
#include <tchar.h>
void _tmain( int argc, TCHAR *argv[] )
{
STARTUPINFO si;
PROCESS_INFORMATION pi;
ZeroMemory( &si, sizeof(si) );
si.cb = sizeof(si);
ZeroMemory( &pi, sizeof(pi) );
if( argc != 2 )
{
printf("Usage: %s [cmdline]\n", argv[0]);
return;
}
// Start the child process.
if( !CreateProcess( NULL, // No module name (use command line)
argv[1], // Command line
NULL, // Process handle not inheritable
NULL, // Thread handle not inheritable
FALSE, // Set handle inheritance to FALSE
0, // No creation flags
NULL, // Use parent's environment block
NULL, // Use parent's starting directory
&si, // Pointer to STARTUPINFO structure
&pi ) // Pointer to PROCESS_INFORMATION structure
)
{
printf( "CreateProcess failed (%d).\n", GetLastError() );
return;
}
// Wait until child process exits.
WaitForSingleObject( pi.hProcess, INFINITE );
// Close process and thread handles.
CloseHandle( pi.hProcess );
CloseHandle( pi.hThread );
}
CreateProcess 成功すると、新しいプロセスとそのプライマリ スレッドのハンドルと識別子を含む PROCESS_INFORMATION 構造体が返されます。 スレッド ハンドルとプロセス ハンドルはフル アクセス権で作成されますが、セキュリティ記述子を指定した場合はアクセスを制限できます。 これらのハンドルが不要になったら、CloseHandle 関数を使用してハンドルを閉じます。
CreateProcessAsUser を使用するか、CreateProcessWithLogonW 関数 してプロセスを作成することもできます。 これらの関数を使用すると、プロセスを実行するユーザー アカウントのセキュリティ コンテキストを指定できます。