我使用NtQueryInformationProcess()檢索另一個進程的命令行(通過由NtQueryInformationProcess()返回的PEB的RTL_USER_PROCESS_PARAMETERS)在Windows 7NtQueryInformationProcess似乎返回錯誤的命令行
這通常工作得很好,但是當同一個可執行文件的多個實例將啓動,命令行字符串對於所有實例都是相同的:它始終是第一個已啓動的實例的命令行。儘管GetCommandLine()爲每個進程返回正確的命令行。
有人可以確認或僞造嗎?