Перечисление PSCREATEPROCESSNOTIFYTYPE (ntddk.h)
Указывает тип уведомления о процессе. Это перечисление используется в PsSetCreateProcessNotifyRoutineEx2 для регистрации уведомлений обратного вызова.
Синтаксис
typedef enum _PSCREATEPROCESSNOTIFYTYPE {
PsCreateProcessNotifySubsystems
} PSCREATEPROCESSNOTIFYTYPE;
Константы
PsCreateProcessNotifySubsystems Указывает, что обратный вызов, зарегистрированный драйвером, вызывается для процессов всех подсистем, включая подсистему Win32. Драйверы могут вызывать NtQueryInformationProcess для определения базовой подсистемы. Запрос получает значение SUBSYSTEM_INFORMATION_TYPE . |
Требования
Требование | Значение |
---|---|
Минимальная версия клиента | Windows 10 версии 1703 |
Минимальная версия сервера | Windows Server 2016 |
Верхняя часть | ntddk.h (включая Ntddk.h) |