共用方式為


PSCREATEPROCESSNOTIFYTYPE 列舉 (ntddk.h)

指出行程通知的類型。 此列舉用於 PsSetCreateProcessNotifyRoutineEx2 來註冊回呼通知。

語法

typedef enum _PSCREATEPROCESSNOTIFYTYPE {
  PsCreateProcessNotifySubsystems
} PSCREATEPROCESSNOTIFYTYPE;

常數

 
PsCreateProcessNotifySubsystems
表示會針對所有子系統的進程叫用驅動程式註冊回呼,包括 Win32 子系統。 驅動程式可以呼叫 NtQueryInformationProcess 來判斷基礎子系統。 查詢會擷取 SUBSYSTEM_INFORMATION_TYPE 值。

要求

要求 價值
最低支援的用戶端 Windows 10 版本 1703
支援的最低伺服器 Windows Server 2016
標頭 ntddk.h (包括 Ntddk.h)

另請參閱

NtQueryInformationProcess

PsSetCreateProcessNotifyRoutineEx2

SUBSYSTEM_INFORMATION_TYPE