Partager via


PsGetProcessStartKey, fonction (ntddk.h)

Cette routine génère un identificateur pour un processus unique entre les sessions de démarrage.

Syntaxe

ULONGLONG PsGetProcessStartKey(
  [in] PEPROCESS Process
);

Paramètres

[in] Process

Pointeur vers la structure EPROCESS qui représente le processus. Les pilotes peuvent utiliser les routines PsGetCurrentProcess et ObReferenceObjectByHandle pour obtenir un pointeur vers la structure EPROCESS d’un processus.

Valeur retournée

Retourne un ULONGLONG spécifiant un identificateur unique pour le processus fourni.

Remarques

Voici un exemple de la façon dont un pilote peut appeler cette routine :

ULONGLONG ProcessStartKey;
ProcessStartKey = PsGetProcessStartKey(PsGetCurrentProcess());

La clé de démarrage du processus est généralement utilisée pour suivre ou identifier un processus au fil du temps.

Configuration requise

Condition requise Valeur
Client minimal pris en charge Windows 10 version 1703
En-tête ntddk.h
IRQL <= DISPATCH_LEVEL