PsGetProcessCreateTimeQuadPart 函式 (ntddk.h)

PsGetProcessCreateTimeQuadPart 例程會傳回 LONGLONG 值,代表進程建立的時間。

語法

LONGLONG PsGetProcessCreateTimeQuadPart(
  [in] PEPROCESS Process
);

參數

[in] Process

代表進程的 EPROCESS 結構的指標。 驅動程式可以使用 PsGetCurrentProcessObReferenceObjectByHandle 例程,取得進程的 EPROCESS 結構的指標。

傳回值

自 1601 年 1 月 1 日起,PsGetProcessCreateTimeQuadPart 會以 100 奈秒的間隔傳回進程建立時間。 傳回值與建立進程時 KeQuerySystemTime 例程傳回的值相同。 (請注意,如果系統時間已變更,PsGetProcessCreateTimeQuadPart 傳回的值不會受到影響。

要求

要求 價值
最低支援的用戶端 適用於 Windows XP 和更新版本的 Windows。
目標平臺 普遍
標頭 ntddk.h (包括 Wdm.h、Ntddk.h、Ntifs.h)
連結庫 Ntoskrnl.lib
DLL Ntoskrnl.exe
IRQL 任何層級

另請參閱

KeQuerySystemTime

ObReferenceObjectByHandle

PsGetCurrentProcess