进程对象

进程对象的ProcessBreakOnnTermination成员通常被恶意软件使用。它允许某人将某个关键进程标记为关键进程。这意味着如果你尝试通过TerminnateProcess终止该进程,将会导致蓝屏

同样线程对象ThreadBreakOnTermination将线程设置为关键线程。如果有人试图终止该进程,它将导致蓝屏

关键的API