Как, перехватывая функцию, узнать, кто ее вызвал? Ну, например, в случае с SendMessage? Или узнать папку в которой лежит процесс?
Поцессы в папочках не лежат. Уточни имеешь ты в виду путь к образу ,использованному для создания процесса, или же явное имя модуля. Когда ты пишешь перехват в адресное пространство конкретного процесса ты по дефолту знаешь куда ты пишешь. И его ид тоже.