次の方法で共有


PSCREATEPROCESSNOTIFYTYPE 列挙 (ntddk.h)

プロセス通知の種類を示します。 この列挙体は、コールバック通知を登録するために PsSetCreateProcessNotifyRoutineEx2 で使用されます。

構文

typedef enum _PSCREATEPROCESSNOTIFYTYPE {
  PsCreateProcessNotifySubsystems
} PSCREATEPROCESSNOTIFYTYPE;

定数

 
PsCreateProcessNotifySubsystems
Win32 サブシステムを含むすべてのサブシステムのプロセスに対してドライバー登録済みコールバックが呼び出されることを示します。 ドライバーは NtQueryInformationProcess を 呼び出して、基になるサブシステムを特定できます。 クエリは 、SUBSYSTEM_INFORMATION_TYPE 値を取得します。

要件

要件
サポートされている最小のクライアント Windows 10 Version 1703
サポートされている最小のサーバー Windows Server 2016
Header ntddk.h (Ntddk.h を含む)

こちらもご覧ください

NtQueryInformationProcess

PsSetCreateProcessNotifyRoutineEx2

SUBSYSTEM_INFORMATION_TYPE