Piszę na windowsie program, który będzie zrzucał pamięć innego procesu do pliku. Aby całość przyspieszyć muszę stworzyć mapę pamięci a do tego potrzebna mi jest wartość rejestru FS w kontekście dowolnego wątku w innym procesie.
Czy zan ktoś jakieś sposoby, aby to zrobić nie bawiąc się w kernel-mode? Powinno być to możliwe, bo na przykład debuggery podają wartości rejestrów. Jeszcze pytanie, czy będę do tego potrzebował praw do debuggowania? Jeśli tak, to jak je uzyskać?
Fajnie, jeśli funkcje były by udokumentowane, ale nie muszą być.