如何从Windows XP上的驱动程序访问某些进程的虚拟内存?

时间:2014-05-09 15:55:49

标签: windows-xp driver

我在Windows XP上有一个内核模式驱动程序,我需要访问某些进程的虚拟内存,我知道这个PID。我该怎么办?

1 个答案:

答案 0 :(得分:0)

  1. 如果您当前的流程是请求流程,则已完成。您已有权访问。
  2. 如果您在其他进程中,请使用PsLookupProcessByProcessId查找PEPROCESS和KeStackAttachProcess以附加到请求的进程地址空间。