PSCREATEPROCESSNOTIFYTYPE-Enumeration (ntddk.h)

Gibt den Typ der Prozessbenachrichtigung an. Diese Enumeration wird in PsSetCreateProcessNotifyRoutineEx2 verwendet, um Rückrufbenachrichtigungen zu registrieren.

Syntax

typedef enum _PSCREATEPROCESSNOTIFYTYPE {
  PsCreateProcessNotifySubsystems
} PSCREATEPROCESSNOTIFYTYPE;

Konstanten

 
PsCreateProcessNotifySubsystems
Gibt an, dass der vom Treiber registrierte Rückruf für Prozesse aller Subsysteme aufgerufen wird, einschließlich des Win32-Subsystems. Treiber können NtQueryInformationProcess aufrufen, um das zugrunde liegende Subsystem zu bestimmen. Die Abfrage ruft einen SUBSYSTEM_INFORMATION_TYPE-Wert ab.

Anforderungen

Anforderung Wert
Unterstützte Mindestversion (Client) Windows 10, Version 1703
Unterstützte Mindestversion (Server) Windows Server 2016
Kopfzeile ntddk.h (include Ntddk.h)

Weitere Informationen

NtQueryInformationProcess

PsSetCreateProcessNotifyRoutineEx2

SUBSYSTEM_INFORMATION_TYPE