Process Explorer使用哪个winapi函数来暂停进程?

Ant*_*n23 5 c++ winapi systems-programming

我正在尝试编写一个钩子,它将捕获暂停进程的Process Explorer的 " SomeFunction " .我已经有了一个挂钩SuspendThreadNtSuspendThread等函数的解决方案.但是Process Explorer使用了不同的东西,我不知道是什么.请问有人可以告诉我PE暂停进程所使用的函数名称吗?

Ale*_* K. 7

将其附加到API监视器; 它叫NtOpenProcess -> NtSuspendProcess()

SShot