2 декабря 2000
typedef struct _RTL_USER_PROCESS_INFORMATION {ULONG Size; HANDLE ProcessHandle; HANDLE ThreadHandle; CLIENT_ID ClientId; SECTION_IMAGE_INFORMATION ImageInformation;
} RTL_USER_PROCESS_INFORMATION, *PRTL_USER_PROCESS_INFORMATION;
Size
Размер структуры в байтахProcessHandle
HANDLE на новый созданный объект "процесс".ThreadHandle
HANDLE на объект "поток", представляющий главный поток процесса.ClientId
Уникальный идентификатор процесса и потокаImageInformation
Информация из заголовка PE. Создаётся в результате вызова NtQuerySection с классом SectionImageInformation.