dolphin
驱动中牛
驱动中牛
  • 注册日期2001-04-30
  • 最后登录2013-03-08
  • 粉丝0
  • 关注0
  • 积分14分
  • 威望23点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
阅读:1567回复:1

NetGuy,可否说详细点?

楼主#
更多 发布于:2001-05-16 10:41
  NetGuy,可否说详细点?
我对该问题的疑问主要是Win32下在Ring3如何能访问其他程序的私有空间,按Microsoft 的相关说法Apps的空间相互独立。ReadProcessMemory( )、WriteProcessMemory( )是否留有Ring0的接口。谢谢!

[dolphin 编辑于 2001-05-16 12:49]
[b]弃我去者昨日之日不可留,乱我心者今日之日多烦忧。[/b]
Netguy
驱动牛犊
驱动牛犊
  • 注册日期2001-04-02
  • 最后登录2012-05-25
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望17点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2001-05-16 12:30
ReadProcessMemory等API函数本身就是ring3的接口。NT/2K下,只要进程令牌的权限足够,用这些函数是可以读写其它进程的内存的。

到google搜索"game"+"trainer"+"tutorial"就可以搜到相关的例子程序。如:

http://www.nd.edu/~dmatthe1/foofer.net/tuts/delphitrn.txt
http://www.geocities.com/hacker623/tutorials.html
[Netguy 编辑于 2001-05-16 12:34]
游客

返回顶部