你可以使用 ProcMon 找出它是如何完成的...为了方便起见,ProcExp 在注册表的 Image File Execution Options 中被定义为 taskmgr.exe 的调试器。这意味着无论如何启动 taskmgr,ProcExp 都会在其运行之前启动。然后,ProcExp 可以轻松关闭任务管理器并显示自己。