Создание процессов

Функция CreateProcess создает новый процесс, который выполняется независимо от процесса создания. Для простоты это отношение называется отношением "родитель-потомок".

Important

Безопасность — наследование дескрипторов: задайте для bInheritHandles значение FALSE, если дочернему процессу не требуется доступ к унаследованным дескрипторам. Унаследованные дескрипторы (дескрипторы файлов, сокеты, токены) могут приводить к утечке конфиденциальных ресурсов в дочерние процессы. Если требуется наследование, используйте STARTUPINFOEX вместе с UpdateProcThreadAttribute(PROC_THREAD_ATTRIBUTE_HANDLE_LIST, ...), чтобы явно перечислить только те дескрипторы, которые нужны дочернему процессу.

Important

lpCommandLine должен быть записываемым: при передаче командной строки в качестве параметра lpCommandLine (второй параметр) буфер должен быть записываемым массивом символов , а не строковым литералом или const указателем. Версия Unicode (CreateProcessW) может изменить этот буфер на месте. Передача строки только для чтения приводит к нарушению доступа.

Note

Современные альтернативные варианты. Для более простых сценариев создания процессов рассмотрим System.Diagnostics.Process (.NET), _wspawnl/_wsystem (CRT) или ShellExecuteEx (для запуска документов и URL-адресов с обработкой команд). Используйте CreateProcess , если вам нужен полный контроль над наследованием, атрибутами процесса, дескрипторами безопасности или флагами создания.

В следующем коде показано, как создать процесс.

#include <windows.h>
#include <stdio.h>
#include <tchar.h>

void _tmain( int argc, TCHAR *argv[] )
{
    STARTUPINFO si;
    PROCESS_INFORMATION pi;

    ZeroMemory( &si, sizeof(si) );
    si.cb = sizeof(si);
    ZeroMemory( &pi, sizeof(pi) );

    if( argc != 2 )
    {
        printf("Usage: %s [cmdline]\n", argv[0]);
        return;
    }

    // Start the child process. 
    if( !CreateProcess( NULL,   // No module name (use command line)
        argv[1],        // Command line
        NULL,           // Process handle not inheritable
        NULL,           // Thread handle not inheritable
        FALSE,          // Set handle inheritance to FALSE
        0,              // No creation flags
        NULL,           // Use parent's environment block
        NULL,           // Use parent's starting directory 
        &si,            // Pointer to STARTUPINFO structure
        &pi )           // Pointer to PROCESS_INFORMATION structure
    ) 
    {
        printf( "CreateProcess failed (%d).\n", GetLastError() );
        return;
    }

    // Wait until child process exits.
    WaitForSingleObject( pi.hProcess, INFINITE );

    // Close process and thread handles. 
    CloseHandle( pi.hProcess );
    CloseHandle( pi.hThread );
}

Если вызов CreateProcess завершается успешно, он возвращает структуру PROCESS_INFORMATION, содержащую дескрипторы и идентификаторы нового процесса и его первичного потока. Дескрипторы потоков и процессов создаются с правами полного доступа, хотя вы можете ограничить доступ, если указать дескрипторы безопасности. Если эти дескрипторы больше не нужны, закройте их с помощью функции CloseHandle.

Вы также можете создать процесс с помощью функций CreateProcessAsUser или CreateProcessWithLogonW. Эти функции позволяют указать контекст безопасности учетной записи пользователя, в которой выполняется процесс.