如何取得其它进程的当前工作目录?
Windows API 里的GetCurrentDirectory只能取得自己的工作目录。
怎样才能取得其它进程的工作目录呢?
在网上找了一下,一直没有找到答案。
我找到Process Explorer就有这样的功能。看了一下它的import API,里面没有用到WriteProcessMemory
也没有用到CreateRemoteThread或QueueUserAPC之类的API,所以应该不是用的线程注入方法。
不过里面用到了DeviceIoControl,怀疑是通过Windows系统的驱动取出的信息,不过我的汇编功底不足,不能确定。
有人能帮我分析一下吗?或者给一个其它的取得其它进程的工作目录的方法?