我想将设备路径转换为文件路径。
我想通过进程ID获取进程名称,所以我正在使用这段代码
PsLookupProcessByProcessId(processId,&pEProcess);
ObOpenObjectByPointer(pEProcess,
OBJ_KERNEL_HANDLE,
NULL,
0,
NULL,
KernelMode,
&hProcess);
ObDereferenceObject (pEProcess);
nts = ZwQueryInformationProcess (hProcess,27,0,0,&ulSize);
但它给出了路径\Device\hardDiskVolume1\windows\system32\taskmgr.exe
但我希望这是一个普通的文件名C:\windows\system32\taskmgr.exe