各アプリケーションにはメモリ空間があります。Windows では、すべてのプロセスが「OpenProcess」と「ReadProcessMemory/WriteProcessMemory(NtReadVirtualMemory/NtWriteVirtualMemory)」を使用して、アプリケーションのメモリを読み書きできます。
システム カーネルでは、SSDT 関数 "NtReadVirtualMemory/NtWriteVirtualMemory" をフックして、アプリケーションのメモリを読み書きするユーザーを確認できます。
質問があります: このアプリケーションのプロセスでアプリケーションのメモリを読み書きするユーザーを確認する方法はありますか?