【发布时间】:2010-12-31 16:18:21
【问题描述】:
我认为一个进程无法读取其他进程的内存。但是我很震惊地看到一个名为“WinHex”的应用程序具有“RAM 编辑器”并且能够访问整个内存。 所有进程。
这怎么可能?它甚至可以修改其他进程的内存。这不是恶意的吗?
【问题讨论】:
-
如果你有合适的权限,你可以读写任何东西。
-
你可以用几乎任何调试器做同样的事情......再次,只要你有所需的权利。
标签: security winapi memory virtual-memory protected-mode