首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

获取给定进程的STARTUPINFO

是指获取一个进程的启动信息。STARTUPINFO是一个结构体,用于指定新进程的属性,包括窗口外观、标准输入输出的重定向、进程优先级等。

在Windows操作系统中,可以使用CreateProcess函数创建一个新进程,并通过传递一个STARTUPINFO结构体来指定新进程的属性。STARTUPINFO结构体包含以下字段:

  1. cb:结构体的大小,用于版本控制。
  2. lpReserved:保留字段,必须为NULL。
  3. lpDesktop:指定新进程的初始桌面名称。
  4. lpTitle:指定新进程的初始窗口标题。
  5. dwX、dwY、dwXSize、dwYSize:指定新进程的初始窗口位置和大小。
  6. dwXCountChars、dwYCountChars:指定新进程的控制台窗口的字符宽度和高度。
  7. dwFillAttribute:指定新进程的控制台窗口的前景和背景颜色。
  8. dwFlags:指定STARTF_USESTDHANDLES标志以使用hStdInput、hStdOutput和hStdError字段。
  9. wShowWindow:指定新进程的初始窗口状态。
  10. cbReserved2:保留字段,必须为0。
  11. lpReserved2:保留字段,必须为NULL。
  12. hStdInput、hStdOutput、hStdError:指定新进程的标准输入、输出和错误输出的句柄。

通过获取给定进程的STARTUPINFO,可以了解该进程的启动方式、窗口属性以及标准输入输出的设置。这对于进程管理、调试和监控等场景非常有用。

腾讯云相关产品和产品介绍链接地址:

  • 云服务器(CVM):提供可扩展的计算容量,满足各种业务需求。产品介绍链接
  • 云原生容器服务(TKE):基于Kubernetes的容器管理服务,简化容器化应用的部署和管理。产品介绍链接
  • 云数据库MySQL版(CDB):高性能、可扩展的关系型数据库服务,提供稳定可靠的数据存储和管理。产品介绍链接
  • 云安全中心(SSC):提供全面的安全威胁检测和防护服务,保障云上资源的安全。产品介绍链接
页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

  • 关于父进程和子进程的关系(UAC 绕过思路)

    假设是a进程创建了b进程,那么a进程就是b进程的父进程。反之,假设是b创建了a,那么b进程就是a的父进程,这是在windows出现以来一直是程序员们都证实的,可是在在win Vista后面有了一个新安全消息机制。UAC(user account control),这里科普下UAC的功能,事实上UAC就是大家常见的安装软件或者启动程序的时候的出现的全屏变暗的一个提示框,这里顺便提醒下大家不要把它的提醒级别减少。这里大家不要蓄意把他的提示级别较低。这样会带来非常大的安全隐患。由于正常的UAC级别下,会检測程序是否有数字签名(可识别程序),以及他的数字签名是否合法。这对于一部分低端的木马具有提醒作用(注意这里说的是能够提示一般的 灰鸽子等变种,高端的木马会绕过这里,具体思路见后面),好了这里再回头说进程关系,这里先说一句关键的话:进程在创建进程时。他的父进程能够被指定。这个是在《深入解析Windows操作系统》(第六版)中有具体的说明,里面的意思是这样解释UAC提权的,当用户同意一次UAC提权时。AIS服务(AppInfo Service)调用的CreateProcessAsUser() 函数创建进程而且赋予恰当的管理员权限,在理论上说AIS服务(所在的进程)是提权后进程的父进程。当我们用进程树查看工具(顺便推荐几款用过的Process moniter。IceSworld,Process Explorer等) 查看时,会发现提权的进程的父进程是创建它的进程,这是由于AIS利用了CreateProcessAsUser() API中的一个新的功能,这里的新功能就是将提权进程的父进程设置成创建该进程的进程,假设我们利用一下该API,我们就能够将自己的进程的的父进程设置为随意进程(要提权绕过UAC的鸽子注意了),假设把木马进程的父进程设置为 杀软 的ID或者csrss.exe ,notepad.exe 等可信进程,那么对于根据父进程可疑(进程链)来查杀的杀软就轻易绕过了,这里顺便提示下还有一个绕过反调试的小技巧,假设你发现一个该死的小程序检查父进程是不是explorer.exe来推断是否是合法环境。那你会咋办?这里通常是逆向一些小游戏的时候常见滴,好吧,不卖关子了。根据上面的介绍,我调试的时候把他的父进程从 ollydbg直接改成他要求的explorer.exe 就Ok了。

    03
    领券