Перечисление PSCREATEPROCESSNOTIFYTYPE (ntddk.h)

Указывает тип уведомления о процессе. Это перечисление используется в PsSetCreateProcessNotifyRoutineEx2 для регистрации уведомлений обратного вызова.

Синтаксис

typedef enum _PSCREATEPROCESSNOTIFYTYPE {
  PsCreateProcessNotifySubsystems
} PSCREATEPROCESSNOTIFYTYPE;

Константы

 
PsCreateProcessNotifySubsystems
Указывает, что обратный вызов, зарегистрированный драйвером, вызывается для процессов всех подсистем, включая подсистему Win32. Драйверы могут вызывать NtQueryInformationProcess для определения базовой подсистемы. Запрос получает значение SUBSYSTEM_INFORMATION_TYPE .

Требования

Требование Значение
Минимальная версия клиента Windows 10 версии 1703
Минимальная версия сервера Windows Server 2016
Верхняя часть ntddk.h (включая Ntddk.h)

См. также раздел

NtQueryInformationProcess

PsSetCreateProcessNotifyRoutineEx2

SUBSYSTEM_INFORMATION_TYPE