您可以使用ProcMon来了解它是如何完成的……
原文链接:https://www.f2er.com/windows/364552.html为了省去麻烦,ProcExp被定义为注册表中Image File Execution Options
中taskmgr.exe的调试器.这意味着无论taskmgr如何启动,在taskmgr开始运行之前就会启动ProcExp.然后,ProcExp可以轻松关闭任务管理器并显示自己.