PROCESS_INFORMATION结构由CreateProcess函数填充,其中包含有关新创建的进程及其主要线程的信息。
typedef struct _PROCESS_INFORMATION { // pi
HANDLE hProcess;
HANDLE hThread;
DWORD dwProcessId;
DWORD dwThreadId;
} PROCESS_INFORMATION;
会员
hProcess
返回新创建的进程的句柄。该句柄用于指定对进程对象执行操作的所有函数中的进程。
hThread
返回新创建的进程的主线程的句柄。该句柄用于在线程对象执行操作的所有函数中指定线程。
dwProcessId
返回可用于标识进程的全局进程标识符。该值在从进程创建到进程终止之前有效。
dwThreadId
返回可用于标识线程的全局线程标识符。该值从创建线程直到线程终止时有效。
也可以看看