Retour


invoke CloseHandle,pi.hProcess       ; ou DBEvent.u.CreateProcessInfo.hProcess
invoke CloseHandle,pi.hThread


Contrairement à la fonction DebugActiveProcess qui sert à s'attacher à un Process déjà créé, la fonction CreateProcess crée elle-même le Process et le Lien primaire de la cible pour pouvoir la démarrer. Il faut donc maintenant les refermer tous les deux.


Les deux fonctions CreateProcess et CloseHandle vont de paires.

Ici on referme donc le Handle du Process cible et le Handle de son lien. C'est deux informations peuvent être récupérées dans la structure PROCESS_INFORMATION qu'on a nommé 'pi' ou à partir de la sous-structure CreateProcessInfo se trouvant dans la structure DEBUG_EVENT que nous avons appelés DBEvent