PsGetProcessCreateTimeQuadPart 函式 (ntddk.h)
PsGetProcessCreateTimeQuadPart 例程會傳回 LONGLONG 值,代表進程建立的時間。
LONGLONG PsGetProcessCreateTimeQuadPart(
[in] PEPROCESS Process
);
[in] Process
代表進程的 EPROCESS 結構的指標。 驅動程式可以使用 PsGetCurrentProcess 和 ObReferenceObjectByHandle 例程,取得進程的 EPROCESS 結構的指標。
自 1601 年 1 月 1 日起,PsGetProcessCreateTimeQuadPart 會以 100 奈秒的間隔傳回進程建立時間。 傳回值與建立進程時 KeQuerySystemTime 例程傳回的值相同。 (請注意,如果系統時間已變更,PsGetProcessCreateTimeQuadPart 傳回的值不會受到影響。
要求 | 價值 |
---|---|
最低支援的用戶端 | 適用於 Windows XP 和更新版本的 Windows。 |
目標平臺 | 普遍 |
標頭 | ntddk.h (包括 Wdm.h、Ntddk.h、Ntifs.h) |
連結庫 | Ntoskrnl.lib |
DLL | Ntoskrnl.exe |
IRQL | 任何層級 |