如何在检测到 winlogon.exe 启动后得到该会话的 ID,然后在该会话下启动另外一个自己的进程?
有办法吗?如何实现

解决方案 »

  1.   

    不好实现,恐怕你得用服务,不过我记得之前有篇UAC的帖子谈到过这问题
      

  2.   

    可以换一个方式,改获取Explorer.EXE对象的个数,然后获取每个用户的会话。
      

  3.   

    我猜楼主的意思是使用winlogon.exe进程来创建自己的进程对吧?
    是的话可以这样做:提升程序的权限为调试级,然后遍历进程找到winlogon.exe进程然后打开,最后往进程中写代码创建新进程。