初めてのデバイス ドライバーを作成しています。
特定の IRP を生成したプロセスを把握しようとしています。
Obj->MajorFunction[IRP_MJ_DIRECTORY_CONTROL] = dirCtl;
NTSTATUS dirCtl(IN PDEVICE_OBJECT DeviceObject, IN PIRP Irp);
DeviceObject/Irp が与えられた場合、どのユーザーランド プロセスがディレクトリをクエリしようとしたかを調べるにはどうすればよいですか? (例: explorer.exe)