阅读:1567回复:1
NetGuy,可否说详细点?
NetGuy,可否说详细点?
我对该问题的疑问主要是Win32下在Ring3如何能访问其他程序的私有空间,按Microsoft 的相关说法Apps的空间相互独立。ReadProcessMemory( )、WriteProcessMemory( )是否留有Ring0的接口。谢谢! [dolphin 编辑于 2001-05-16 12:49] |
|
|
沙发#
发布于:2001-05-16 12:30
ReadProcessMemory等API函数本身就是ring3的接口。NT/2K下,只要进程令牌的权限足够,用这些函数是可以读写其它进程的内存的。
到google搜索"game"+"trainer"+"tutorial"就可以搜到相关的例子程序。如: http://www.nd.edu/~dmatthe1/foofer.net/tuts/delphitrn.txt http://www.geocities.com/hacker623/tutorials.html [Netguy 编辑于 2001-05-16 12:34] |
|