[GGW3.2.1] プロセス (アプリケーション) の起動と終了の情報がAPSログに記録されるが,それぞれ CreateProcess() の成功と WaitForSingleObject() からの戻りのタイミングで記録しているのか?
技術ノート
2014/09/19
[番号]
技術ノート KGTN 2014091701
[現象]
[GGW3.2.1] プロセス (アプリケーション) の起動と終了の情報がAPSログに記録されるが,それぞれ CreateProcess() の成功と WaitForSingleObject() からの戻りのタイミングで記録しているのか?
[説明]
いいえ. PsSetCreateProcessNotifyRoutine() の通知のタイミングでプロセスの生成と消滅の情報をAPSログに記録しています.詳細については,下記ページをご覧下さい.
http://msdn.microsoft.com/en-us/library/windows/hardware/ff559951%28v=vs.85%29.aspx
PsSetCreateProcessNotifyRoutine routine