PsGetProcessStartKey, fonction (ntddk.h)
Cette routine génère un identificateur pour un processus unique entre les sessions de démarrage.
Syntaxe
ULONGLONG PsGetProcessStartKey(
[in] PEPROCESS Process
);
Paramètres
[in] Process
Pointeur vers la structure EPROCESS qui représente le processus. Les pilotes peuvent utiliser les routines PsGetCurrentProcess et ObReferenceObjectByHandle pour obtenir un pointeur vers la structure EPROCESS d’un processus.
Valeur de retour
Retourne un ULONGLONG spécifiant un identificateur unique pour le processus fourni.
Remarques
Voici un exemple de la façon dont un pilote peut appeler cette routine :
ULONGLONG ProcessStartKey;
ProcessStartKey = PsGetProcessStartKey(PsGetCurrentProcess());
La clé de démarrage du processus est généralement utilisée pour suivre ou identifier un processus au fil du temps.
Exigences
Exigence | Valeur |
---|---|
client minimum pris en charge | Windows 10, version 1703 |
d’en-tête | ntddk.h |
IRQL | <= DISPATCH_LEVEL |