Zitat von
Dax:
Ich meine mal hier in der
DP einen Beitrag über eine Technik gelesen zu haben, über die mat CreateFile() auf's
RAM zugreifen kann, weiss aber nicht mehr, wie der Beitrag hiess.
CreateFile (bzw. die
Win32-
API allgemein) kann keine NT-Kernel-Objekte per Namen öffnen. Da das Objekt für den 'Physikalischen Speicher' (was Du wahrscheinlich mit
RAM meinst) '\Device\PhysicalMemory' heisst, wird es sich allein schon wegen des Backslashes nicht per
Win32-
API öffnen lassen. Die Sicherheitsbeschreibung des Objektes erlaubt Mitgliedern der lokalen Gruppe der Administratoren
lesenden Zugriff. Was durchaus verständlich ist, da ein schreibender Zugriff [am Betriebssystem (und zum Beispiel dessen Paging-Verwaltung) vorbei] fatale Folgen haben dürfte.
ps: such mal nach BiosHelp