Zitat von
Luckie:
Jetzt erklär mir mal bitte jemand eins: Bisher dsachte ich unter Windows NT ff kjönnte man nicht mehr so einbfach in dem Speicher anderer Anwendungen runfuschen. Warum geht das doch so einfach?
Definiere "so einfach".
Der Prozess, der debuggt, benötigt immer noch das SeDebugPrivilege Privileg, und das ist ein Privileg, daß man Prozessen entziehen kann Falsch ausgedrückt: Wenn der Prozess die entsprechenden Zugriffsarten nicht erlaubt, benötigt man immer noch das SeDebugPrivilege Privileg, um die
ACL zu umgehen, und das ist ein Privileg, das man Prozessen (und Usern) entziehen kann.
Anscheinend kennst du deinen eigenen Code nicht
Schau dir mal dein LuckieDIPS an, dort schreibst du auch ungefragt in den Explorer-Prozess