Die Prozessadresse ist in einem als Ausführbar gekennzeichneten Bereich auf den standardmäßig keine Schreibrechge vorhanden sind. Um dorthin zuschreiben (z.B. Hooking) mußt du die Rechte der Speicherpage ändern. In der
Jedi gibt es Klassen (TJclPeMapImgHooks) die sowas können. Diesen Code kannst Du dir mal anschauen.
Windows Vista - Eine neue Erfahrung in Fehlern.