本來以為, 對CreateProcessA和CreateProcessW進行HOOK, 就可以對進程的打開做一到防線, 比如, 阻止某某文件運行
但是發現沒什么作用, 看了一下, kernel32.dll確實是導出了CreateProcessA和CreateProcessW, 但估計這兩個只是轉發函數, 其實調用的是NTDLL.DLL里面的ZwCreateProcess或ZwCreateProcessEx