Как узнать время создания (запуска) процесса?

Тема в разделе "WASM.WIN32", создана пользователем ormoulu, 24 июн 2011.

  1. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    Сабж.
     
  2. MikDay

    MikDay New Member

    Публикаций:
    0
    Регистрация:
    5 май 2005
    Сообщения:
    32
    Адрес:
    Minsk
    GetProcessTimes
     
  3. klzlk

    klzlk New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2011
    Сообщения:
    449
    Это обьект. Значит логично - получить инфу об обьекте. Как это сделать сами ищите.
     
  4. cresta

    cresta Active Member

    Публикаций:
    0
    Регистрация:
    13 июн 2004
    Сообщения:
    2.257
    Время последнего доступа к исполняемому файлу
     
  5. wild_cosine

    wild_cosine New Member

    Публикаций:
    0
    Регистрация:
    19 дек 2010
    Сообщения:
    11
    cresta
    угу, особенно под vista+, где NtfsDisableLastAccess == 1 по-умолчанию.

    ormoulu
    рискну предположить, что NtQueryInformationProcess
     
  6. GMax

    GMax Member

    Публикаций:
    0
    Регистрация:
    3 июл 2006
    Сообщения:
    218
    NtQueryInformationProcess вызывай с SystemProcessesAndThreadsInformation
    получай указатель на структуру SYSTEM_PROCESSES с полем CreateTime
     
  7. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    Большое спасибо всем.
     
  8. klzlk

    klzlk New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2011
    Сообщения:
    449
    GMax
    Это для получения слепков инфокласс, а не для получения инфы об процессе. Тоесть для NtQueryInformationProcess будет ProcessBasePriority.

    ormoulu
    http://wasm.ru/forum/viewtopic.php?id=41601
     
  9. int2eh

    int2eh Alexander Leevy

    Публикаций:
    0
    Регистрация:
    19 авг 2007
    Сообщения:
    106
    Адрес:
    Москва
    struct _EPROCESS -> CreateTime;
     
  10. klzlk

    klzlk New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2011
    Сообщения:
    449
    int2eh
    Это ProcessTimes.