PSCREATEPROCESSNOTIFYTYPE 列舉 (ntddk.h)
指出行程通知的類型。 此列舉用於 PsSetCreateProcessNotifyRoutineEx2 來註冊回呼通知。
語法
typedef enum _PSCREATEPROCESSNOTIFYTYPE {
PsCreateProcessNotifySubsystems
} PSCREATEPROCESSNOTIFYTYPE;
常數
PsCreateProcessNotifySubsystems 表示會針對所有子系統的進程叫用驅動程式註冊回呼,包括 Win32 子系統。 驅動程式可以呼叫 NtQueryInformationProcess 來判斷基礎子系統。 查詢會擷取 SUBSYSTEM_INFORMATION_TYPE 值。 |
要求
要求 | 價值 |
---|---|
最低支援的用戶端 | Windows 10 版本 1703 |
支援的最低伺服器 | Windows Server 2016 |
標頭 | ntddk.h (包括 Ntddk.h) |