Тема такая:
Протокол содержит:дату, Имя процесса, время начала и время окончания работы процесса. (всех процессов из снимка).
Вопрос: какими лучше WinApi функциями пользоваться. Думаю, сначала CreateToolhelp32Snapshot(TH32CS_SNAPALL,0);
А как дальше выдирать данные? Особенно интересует время начала процессов, которые были созданы до запуска моей программы.
Спасибо!
Дополню:
Вроде информацию о процессах можно получить с помощью функции GetProcessTimes(HandleProcess, StartTime, ExitTime, KernelTime, UserTime: TFileTime):Bool;
Вопрос: Как берется HandleProcess, и что это такое?
Еще предупредили, что с возвращением ExitTime существуют опредленные трудности — какие и как с ними бороться?
Спасибо