CreateProcess 函式會建立與建立進程無關執行的新進程。 為了簡單起見,此關聯性稱為父子式關聯性。
Important
安全性 — 控制代碼繼承:除非子處理程序明確需要存取繼承的控制代碼,否則請將 bInheritHandles 設為 FALSE。 繼承的控制代碼(檔案控制代碼、通訊端、權杖)可能會使敏感資源洩漏給子處理程序。 當需要繼承時,使用 STARTUPINFOEX 搭配 UpdateProcThreadAttribute(PROC_THREAD_ATTRIBUTE_HANDLE_LIST, ...),明確地僅列出子項所需的控制代碼。
Important
lpCommandLine 必須可寫:當將命令列作為 lpCommandLine 參數(第二個參數)傳遞時,緩衝 區必須是可寫的字元陣列 ,而非字串文字或 const 指標。 Unicode 版本CreateProcessW()可在此處修改此緩衝區。 傳遞唯讀字串會導致存取違規。
Note
現代替代方案:若有較簡單的程序建立情境,可考慮 System.Diagnostics.Process (.NET)、 _wspawnl/_wsystem CRT 或 ShellExecuteEx(用於啟動帶有動詞處理的文件/URL)。 當你需要完全控制手柄繼承、程序屬性、安全描述符或建立標誌時,才會使用 CreateProcess 。
下列程式代碼示範如何建立進程。
#include <windows.h>
#include <stdio.h>
#include <tchar.h>
void _tmain( int argc, TCHAR *argv[] )
{
STARTUPINFO si;
PROCESS_INFORMATION pi;
ZeroMemory( &si, sizeof(si) );
si.cb = sizeof(si);
ZeroMemory( &pi, sizeof(pi) );
if( argc != 2 )
{
printf("Usage: %s [cmdline]\n", argv[0]);
return;
}
// Start the child process.
if( !CreateProcess( NULL, // No module name (use command line)
argv[1], // Command line
NULL, // Process handle not inheritable
NULL, // Thread handle not inheritable
FALSE, // Set handle inheritance to FALSE
0, // No creation flags
NULL, // Use parent's environment block
NULL, // Use parent's starting directory
&si, // Pointer to STARTUPINFO structure
&pi ) // Pointer to PROCESS_INFORMATION structure
)
{
printf( "CreateProcess failed (%d).\n", GetLastError() );
return;
}
// Wait until child process exits.
WaitForSingleObject( pi.hProcess, INFINITE );
// Close process and thread handles.
CloseHandle( pi.hProcess );
CloseHandle( pi.hThread );
}
如果 CreateProcess 成功,它會傳回 PROCESS_INFORMATION 結構,其中包含新進程及其主要線程的句柄和標識碼。 線程和進程句柄是使用完整訪問許可權建立的,不過,如果您指定安全性描述元,則可以限制存取權。 當您不再需要這些控制代碼時,請使用 CloseHandle 函式將其關閉。
您也可以使用 CreateProcessAsUser 或 CreateProcessWithLogonW 函式來建立進程。 這些函式可讓您指定進程執行所在的用戶帳戶安全性內容。