Привет, как получить EprocessBaseAddress имея processId
Приложение UserMode
Есть ли драйвера позволяющие получить EprocessBaseAddress у каких такое хоть как то документировано или есть пример?
пытался RWEverything но не нашел подобного
OpenHandle/OpenProcess нельзя:)
Драйвер RWDrv позволяет читать physicalMemory