我想將設備路徑轉換爲文件路徑。從NT獲取文件路徑/設備名稱
我想通過進程ID獲取進程的名字,所以我用這個代碼
PsLookupProcessByProcessId(processId,&pEProcess);
ObOpenObjectByPointer(pEProcess,
OBJ_KERNEL_HANDLE,
NULL,
0,
NULL,
KernelMode,
&hProcess);
ObDereferenceObject (pEProcess);
nts = ZwQueryInformationProcess (hProcess,27,0,0,&ulSize);
但它給路徑\Device\hardDiskVolume1\windows\system32\taskmgr.exe
但我想這是一個普通的文件名C:\windows\system32\taskmgr.exe