Criar processos

A função CreateProcess cria um novo processo que é executado independentemente do processo de criação. Para simplificar, essa relação é chamada de relação pai-filho.

Importante

Segurança — herança de handles: Defina bInheritHandles como FALSE, a menos que o processo filho necessite especificamente de acesso a handles herdados. Handles herdados (handles de ficheiros, sockets, tokens) podem expor recursos sensíveis a processos filho. Quando for necessária herança, use STARTUPINFOEX com UpdateProcThreadAttribute(PROC_THREAD_ATTRIBUTE_HANDLE_LIST, ...) para listar explicitamente apenas os nomes que a criança necessita.

Importante

lpCommandLine deve ser gravável: Ao passar uma linha de comandos como o parâmetro lpCommandLine (segundo parâmetro), o buffer deve ser um array de caracteres gravável — não uma cadeia literal nem um ponteiro const. A versão Unicode (CreateProcessW) pode modificar este buffer no local. Passar uma cadeia de caracteres só de leitura causa uma violação de acesso.

Note

Alternativas modernas: Para cenários mais simples de criação de processos, considere System.Diagnostics.Process (.NET), _wspawnl/_wsystem (CRT) ou ShellExecuteEx (para lançar documentos/URLs com tratamento de verbos). Utilize CreateProcess quando precisar de controlo total sobre a herança do manipulador, os atributos do processo, os descritores de segurança ou os sinalizadores de criação.

O código a seguir demonstra como criar um processo.

#include <windows.h>
#include <stdio.h>
#include <tchar.h>

void _tmain( int argc, TCHAR *argv[] )
{
    STARTUPINFO si;
    PROCESS_INFORMATION pi;

    ZeroMemory( &si, sizeof(si) );
    si.cb = sizeof(si);
    ZeroMemory( &pi, sizeof(pi) );

    if( argc != 2 )
    {
        printf("Usage: %s [cmdline]\n", argv[0]);
        return;
    }

    // Start the child process. 
    if( !CreateProcess( NULL,   // No module name (use command line)
        argv[1],        // Command line
        NULL,           // Process handle not inheritable
        NULL,           // Thread handle not inheritable
        FALSE,          // Set handle inheritance to FALSE
        0,              // No creation flags
        NULL,           // Use parent's environment block
        NULL,           // Use parent's starting directory 
        &si,            // Pointer to STARTUPINFO structure
        &pi )           // Pointer to PROCESS_INFORMATION structure
    ) 
    {
        printf( "CreateProcess failed (%d).\n", GetLastError() );
        return;
    }

    // Wait until child process exits.
    WaitForSingleObject( pi.hProcess, INFINITE );

    // Close process and thread handles. 
    CloseHandle( pi.hProcess );
    CloseHandle( pi.hThread );
}

Se CreateProcess for bem-sucedida, devolve uma estrutura PROCESS_INFORMATION que contém alças e identificadores para o novo processo e a respetiva thread principal. Os identificadores de thread e processo são criados com direitos de acesso total, embora você possa restringir o acesso se especificar descritores de segurança. Quando não precisar mais dessas alças, feche-as usando a função CloseHandle.

Também pode criar um processo utilizando as funções CreateProcessAsUser ou CreateProcessWithLogonW. Essas funções permitem especificar o contexto de segurança da conta de usuário na qual o processo é executado.