建立進程

CreateProcess 函式會建立與建立進程無關執行的新進程。 為了簡單起見,此關聯性稱為父子式關聯性。

Important

安全性 — 控制代碼繼承:除非子處理程序明確需要存取繼承的控制代碼,否則請將 bInheritHandles 設為 FALSE。 繼承的控制代碼(檔案控制代碼、通訊端、權杖)可能會使敏感資源洩漏給子處理程序。 當需要繼承時,使用 STARTUPINFOEX 搭配 UpdateProcThreadAttribute(PROC_THREAD_ATTRIBUTE_HANDLE_LIST, ...),明確地僅列出子項所需的控制代碼。

Important

lpCommandLine 必須可寫:當將命令列作為 lpCommandLine 參數(第二個參數)傳遞時,緩衝 區必須是可寫的字元陣列 ,而非字串文字或 const 指標。 Unicode 版本CreateProcessW()可在此處修改此緩衝區。 傳遞唯讀字串會導致存取違規。

Note

現代替代方案:若有較簡單的程序建立情境,可考慮 System.Diagnostics.Process (.NET)、 _wspawnl/_wsystem CRT 或 ShellExecuteEx(用於啟動帶有動詞處理的文件/URL)。 當你需要完全控制手柄繼承、程序屬性、安全描述符或建立標誌時,才會使用 CreateProcess

下列程式代碼示範如何建立進程。

#include <windows.h>
#include <stdio.h>
#include <tchar.h>

void _tmain( int argc, TCHAR *argv[] )
{
    STARTUPINFO si;
    PROCESS_INFORMATION pi;

    ZeroMemory( &si, sizeof(si) );
    si.cb = sizeof(si);
    ZeroMemory( &pi, sizeof(pi) );

    if( argc != 2 )
    {
        printf("Usage: %s [cmdline]\n", argv[0]);
        return;
    }

    // Start the child process. 
    if( !CreateProcess( NULL,   // No module name (use command line)
        argv[1],        // Command line
        NULL,           // Process handle not inheritable
        NULL,           // Thread handle not inheritable
        FALSE,          // Set handle inheritance to FALSE
        0,              // No creation flags
        NULL,           // Use parent's environment block
        NULL,           // Use parent's starting directory 
        &si,            // Pointer to STARTUPINFO structure
        &pi )           // Pointer to PROCESS_INFORMATION structure
    ) 
    {
        printf( "CreateProcess failed (%d).\n", GetLastError() );
        return;
    }

    // Wait until child process exits.
    WaitForSingleObject( pi.hProcess, INFINITE );

    // Close process and thread handles. 
    CloseHandle( pi.hProcess );
    CloseHandle( pi.hThread );
}

如果 CreateProcess 成功,它會傳回 PROCESS_INFORMATION 結構,其中包含新進程及其主要線程的句柄和標識碼。 線程和進程句柄是使用完整訪問許可權建立的,不過,如果您指定安全性描述元,則可以限制存取權。 當您不再需要這些控制代碼時,請使用 CloseHandle 函式將其關閉。

您也可以使用 CreateProcessAsUserCreateProcessWithLogonW 函式來建立進程。 這些函式可讓您指定進程執行所在的用戶帳戶安全性內容。