CreateProcess 함수는 만들기 프로세스와 독립적으로 실행되는 새 프로세스를 만듭니다. 간단히 하기 위해 이 관계를 부모-자식 관계라고 합니다.
Important
보안 — 핸들 상속: 자식 프로세스가 상속된 핸들에 특별히 액세스해야 하는 경우가 아니면 bInheritHandles를 FALSE로 설정합니다. 상속된 핸들(파일 핸들, 소켓, 토큰)은 중요한 리소스를 자식 프로세스로 누수할 수 있습니다. 상속이 필요한 경우 자식에 필요한 핸들만 명시적으로 나열하는 데 사용합니다 STARTUPINFOEXUpdateProcThreadAttribute(PROC_THREAD_ATTRIBUTE_HANDLE_LIST, ...) .
Important
lpCommandLine은 쓰기 가능해야 합니다. 명령줄을 lpCommandLine 매개 변수(두 번째 매개 변수)로 전달할 때 버퍼는 문자열 리터럴이나 포인터가 아닌 const. 유니코드 버전(CreateProcessW)은 이 버퍼를 현재 위치에서 수정할 수 있습니다. 읽기 전용 문자열을 전달하면 액세스 위반이 발생합니다.
메모
최신 대안: 더 간단한 프로세스 생성 시나리오의 경우 System.Diagnostics.Process(.NET), (CRT) _wspawnl/_wsystem 또는 ShellExecuteEx(동사 처리를 사용하여 문서/URL을 시작)를 고려합니다. 상속 처리, 프로세스 특성, 보안 설명자 또는 생성 플래그를 완전히 제어해야 하는 경우에 사용합니다 CreateProcess .
다음 코드에서는 프로세스를 만드는 방법을 보여 줍니다.
#include <windows.h>
#include <stdio.h>
#include <tchar.h>
void _tmain( int argc, TCHAR *argv[] )
{
STARTUPINFO si;
PROCESS_INFORMATION pi;
ZeroMemory( &si, sizeof(si) );
si.cb = sizeof(si);
ZeroMemory( &pi, sizeof(pi) );
if( argc != 2 )
{
printf("Usage: %s [cmdline]\n", argv[0]);
return;
}
// Start the child process.
if( !CreateProcess( NULL, // No module name (use command line)
argv[1], // Command line
NULL, // Process handle not inheritable
NULL, // Thread handle not inheritable
FALSE, // Set handle inheritance to FALSE
0, // No creation flags
NULL, // Use parent's environment block
NULL, // Use parent's starting directory
&si, // Pointer to STARTUPINFO structure
&pi ) // Pointer to PROCESS_INFORMATION structure
)
{
printf( "CreateProcess failed (%d).\n", GetLastError() );
return;
}
// Wait until child process exits.
WaitForSingleObject( pi.hProcess, INFINITE );
// Close process and thread handles.
CloseHandle( pi.hProcess );
CloseHandle( pi.hThread );
}
CreateProcess 성공하면 새 프로세스 및 기본 스레드에 대한 핸들과 식별자가 포함된 PROCESS_INFORMATION 구조를 반환합니다. 스레드 및 프로세스 핸들은 모든 액세스 권한으로 만들어지지만 보안 설명자를 지정하는 경우 액세스를 제한할 수 있습니다. 이러한 핸들이 더 이상 필요하지 않으면 CloseHandle 함수를 사용하여 닫습니다.
CreateProcessAsUser 사용하거나 CreateProcessWithLogonW 함수를 프로세스를 만들 수도 있습니다. 이러한 함수를 사용하면 프로세스가 실행되는 사용자 계정의 보안 컨텍스트를 지정할 수 있습니다.