| 13 | } |
| 14 | |
| 15 | NTSTATUS PsProcessCallback::SetupCallback(PCREATE_PROCESS_NOTIFY_ROUTINE NotifyCallback) { |
| 16 | if (!NotifyCallback) return STATUS_INVALID_PARAMETER; |
| 17 | if (Callback) RemoveCallback(); |
| 18 | |
| 19 | NTSTATUS Status = PsSetCreateProcessNotifyRoutine(NotifyCallback, FALSE); |
| 20 | if (NT_SUCCESS(Status)) Callback = NotifyCallback; |
| 21 | return Status; |
| 22 | } |
| 23 | |
| 24 | VOID PsProcessCallback::RemoveCallback() { |
| 25 | if (!Callback) return; |
no outgoing calls
no test coverage detected