用API ReadProcessMemory() 试试
***
** 读其他进程内存
**
** 在WIN32中,每个应用程序都可“看见”4GB的线性地址空间,
** 其中最开始的4MB和最后的2GB由操作系统保留,剩下不足2GB
** 的空间用于应用程序私有空间。具体分配如下:
**
** 0x00000000-0x00000FFF 为防止使用空指针的4,096字节
** 0x00001000-0x003FFFFF 为MS-DOS 和 WIN16应用程序
** 0x00400000-0x7FFFFFFF 为每个进程的WIN32专用地址
** 0x80000000-0xBFFFFFFF 的1GB用于共享的WIN32 DLL、存储器映射文件和共享存储区
** 0xC0000000-0xFFFFFFFF 的1GB用于VxD、存储器管理和文件系统
**
** 以上都是指逻辑地址,也就是虚拟内存。
***