【发布时间】:2012-05-22 15:25:58
【问题描述】:
我在 Windows 7 上使用NtQueryInformationProcess() 检索另一个进程的命令行(通过 NtQueryInformationProcess() 返回的 PEB 中的RTL_USER_PROCESS_PARAMETERS)。
这通常可以正常工作,但是当启动同一可执行文件的多个实例时,所有实例的命令行字符串都是相同的:它始终是启动的第一个实例的命令行。 GetCommandLine() 为每个进程返回正确的命令行。
有人可以证实或伪造这一点吗?
【问题讨论】:
标签: command-line instances ntdll